Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-16898-EXP-POC — 针对 CVE-2020-16898(Windows TCP/IP 远程代码执行漏洞)的概念验证漏洞利用程序。包含基于 Python 的漏洞利用脚本,针对 IPv6 地址进行渗透测试。 | Kitploit
工具/GitHubGitHub/komomon/cve-2020-16898-exp-poc
漏洞分析漏洞利用网络安全渗透测试远程访问工具Payload 开发
GitHubkomomon/cve-2020-16898-exp-poc

CVE-2020-16898-EXP-POC

针对 CVE-2020-16898(Windows TCP/IP 远程代码执行漏洞)的概念验证漏洞利用程序。包含基于 Python 的漏洞利用脚本,针对 IPv6 地址进行渗透测试。

查看仓库
5145年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-16898

CVE-2020-16898 Windows TCP/IP远程代码执行漏洞 EXP&POC

复现

forforever:https://www.cnblogs.com/forforever/p/13846077.html

poc

CVE-2020-16898_Checker-poc

命令:

管理员启动powershell/CMD

root@kitploit:~
Powershell.exe -ExecutionPolicy UnRestricted -File .\CVE-2020-16898-poc.ps1

exp

cve-2020-16898-exp2

条件:能和目标通信,知道目标的本地链接IPv6地址

使用

root@kitploit:~
修改代码中的dst参数为目标的本地链接IPv6地址
然后攻击机执行
python3 CVE-2020-16898.py即可

image-20201020130144332

img

CVE-2020-16898-exp1.py

需要目标的“ipv6地址”或者“临时ipv6地址”和自己的本地链接的ipv6地址

root@kitploit:~
v6_dst = "fd15:4ba5:5a2b:1008:109f:9a46:8d19:f103"	#修改为目标机的ipv6地址 或者 临时ipv6地址
v6_src = "fe80::501a:49b7:b7d:5362%12"				      #攻击者的本地ipv6地址

但是测试时发现填写目标的本地链接ipv6地址也可以,不知道是不是本地测试的原因,还是源IPv6地址可以伪造

修改完之后直接执行

root@kitploit:~
python3 CVE-2020-16898-exp1.py
下载工具