Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-24086-exp — Prova de conceito de exploit para CVE-2021-24086, uma desreferência NULL em tcpip.sys causando negação de serviço remota através de pacotes UDP maliciosos sobre IPv6. | Kitploit
Ferramentas/GitHubGitHub/lisinan988/cve-2021-24086-exp
Análise de VulnerabilidadesExploraçãoSegurança de Rede
GitHublisinan988/cve-2021-24086-exp

CVE-2021-24086-exp

Prova de conceito de exploit para CVE-2021-24086, uma desreferência NULL em tcpip.sys causando negação de serviço remota através de pacotes UDP maliciosos sobre IPv6.

Ver Repositório
113há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-24086

Este é uma prova de conceito para CVE-2021-24086 ("Vulnerabilidade de Negação de Serviço do TCP/IP do Windows"), uma desreferência NULL em tcpip.sys corrigida pela Microsoft em fevereiro de 2021. De acordo com este tweet, a vulnerabilidade foi encontrada por @piazzt. É acionável remotamente enviando um pacote UDP malicioso sobre IPv6.

trigger

Você pode ler o blog da Microsoft aqui: Multiple Security Updates Affecting TCP/IP:  CVE-2021-24074, CVE-2021-24094, and CVE-2021-24086. Ele discute brevemente o impacto e as soluções alternativas/mitigações.

Uma discussão mais aprofundada sobre a causa raiz está disponível em doar-e.github.io: Reverse-engineering tcpip.sys: mechanics of a packet of the death (CVE-2021-24086).

doare

Executando o PoC

Execute o script cve-2021-24086.py; ele requer :

Scapy
root@kitploit:~
over@bubuntu:~$ sudo python3 cve-2021-24086.py
66 fragments, total size 0xfff8
..................................................................
Sent 66 packets.
.
Sent 1 packets.

Autores

  • Axel '@0vercl0k' Souchet
Baixar ferramenta