Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Treck20-Related — 针对 CVE-2020-11896 Treck TCP/IP 协议栈的 PoC 与设备资产调查 | Kitploit
工具/GitHubGitHub/fans0n-fan/treck20-related
侦察物联网安全漏洞分析漏洞利用网络安全固件分析
GitHubfans0n-fan/treck20-related

Treck20-Related

针对 CVE-2020-11896 Treck TCP/IP 协议栈的 PoC 与设备资产调查

查看仓库
1015年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Treck20-Related

CVE-2020-11896 Treck TCP/IP 协议栈的 PoC 与设备资产排查

协议栈探测

由于许多制造商采用 Treck 协议栈,部分制造商通过硬件 IP 核的方式引用 Treck 协议栈。仅通过设备指纹来识别漏洞是不够的。如何检测目标设备是否为 Treck 协议栈,成为资产排查的关键。

以下是 Treck 协议栈的指纹检测方法:

Treck 协议栈自定义了一种类型为 165(0xa5)的 ICMP 报文,一旦收到类型为 165 的 ICMP 报文,它将以类型为 166 的 ICMP 报文作为响应。

首先,向目标发送一个 ICMP 请求报文,其中 type=0xa5、code=0。然后,接收目标返回的 ICMP 响应报文数据,其中 type=0xa6、code=0,且 ICMP 报文第 9 字节之后的六个字节为 0x01,0x51,0x35,0x28,0x57,0x32(大端序)或 0x51,0x01,0x28,0x35,0x32,0x57(小端序)。满足上述条件即表明目标设备为 Treck 协议栈。

下载工具