
CVE-2020-16898용 개념 증명 익스플로잇, Windows TCP/IP 원격 코드 실행 취약점. 침투 테스트를 위해 IPv6 주소를 대상으로 하는 Python 기반 익스플로잇 스크립트를 포함합니다.
CVE-2020-16898 Windows TCP/IP 원격 코드 실행 취약점 EXP&POC
forforever:https://www.cnblogs.com/forforever/p/13846077.html
CVE-2020-16898_Checker-poc
명령:
관리자 권한으로 powershell/CMD 실행
Powershell.exe -ExecutionPolicy UnRestricted -File .\CVE-2020-16898-poc.ps1
cve-2020-16898-exp2
조건: 대상과 통신 가능, 대상의 로컬 링크 IPv6 주소를 알아야 함
사용
코드의 dst 매개변수를 대상의 로컬 링크 IPv6 주소로 수정
그런 다음 공격기에서 실행
python3 CVE-2020-16898.py 실행


CVE-2020-16898-exp1.py
대상의 'IPv6 주소' 또는 '임시 IPv6 주소'와 자신의 로컬 링크 IPv6 주소가 필요함
v6_dst = "fd15:4ba5:5a2b:1008:109f:9a46:8d19:f103" #修改为目标机的ipv6地址 或者 临时ipv6地址
v6_src = "fe80::501a:49b7:b7d:5362%12" #攻击者的本地ipv6地址
하지만 테스트 중에 대상의 로컬 링크 IPv6 주소를 입력해도 동작하는 것을 발견했음. 로컬 테스트 때문인지, 아니면 소스 IPv6 주소를 위조할 수 있기 때문인지 모르겠음.
수정 후 직접 실행
python3 CVE-2020-16898-exp1.py