Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-16898--EXP-POC — Exploit de prova de conceito e verificador para CVE-2020-16898, uma vulnerabilidade de execução remota de código no TCP/IP do Windows. Inclui scripts de exploit baseados em Python direcionados a endereços IPv6 de link local. | Kitploit
Ferramentas/GitHubGitHub/komomon/cve-2020-16898--exp-poc
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubkomomon/cve-2020-16898--exp-poc

CVE-2020-16898--EXP-POC

Exploit de prova de conceito e verificador para CVE-2020-16898, uma vulnerabilidade de execução remota de código no TCP/IP do Windows. Inclui scripts de exploit baseados em Python direcionados a endereços IPv6 de link local.

Ver Repositório
12103há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-16898

CVE-2020-16898 Windows TCP/IP Vulnerabilidade de Execução Remota de Código EXP&POC

Reprodução

forforever:https://www.cnblogs.com/forforever/p/13846077.html

poc

CVE-2020-16898_Checker-poc

Comando:

Inicie o PowerShell/CMD como administrador

root@kitploit:~
Powershell.exe -ExecutionPolicy UnRestricted -File .\CVE-2020-16898-poc.ps1

exp

cve-2020-16898-exp2

Condições: conseguir se comunicar com o alvo, conhecer o endereço IPv6 link-local do alvo

Uso

root@kitploit:~
Altere o parâmetro dst no código para o endereço IPv6 link-local do alvo
Em seguida, execute na máquina atacante
python3 CVE-2020-16898.py

image-20201020130144332

img

CVE-2020-16898-exp1.py

Requer o "endereço IPv6" ou "endereço IPv6 temporário" do alvo e o próprio endereço IPv6 link-local

root@kitploit:~
v6_dst = "fd15:4ba5:5a2b:1008:109f:9a46:8d19:f103"	#修改为目标机的ipv6地址 或者 临时ipv6地址
v6_src = "fe80::501a:49b7:b7d:5362%12"				      #攻击者的本地ipv6地址

Durante os testes, descobriu-se que preencher o endereço IPv6 link-local do alvo também funcionava, não se sabe se é por causa do teste local ou se o endereço IPv6 de origem pode ser falsificado.

Após a modificação, execute diretamente

root@kitploit:~
python3 CVE-2020-16898-exp1.py
Baixar ferramenta