Sploitus

Exploit for CVE-2020-16898-EXP-POC

kitploit · 2026-08-26

Exploit Code

MARKDOWN44 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KOMOMON-CVE-2020-16898-EXP-POC
# CVE-2020-16898

CVE-2020-16898 Уязвимость удаленного выполнения кода в Windows TCP/IP EXP&POC

## Воспроизведение

forforever:https://www.cnblogs.com/forforever/p/13846077.html

## PoC

**CVE-2020-16898_Checker-poc**

Команда:

Запустите PowerShell/CMD от имени администратора

root@kitploit:~
    
    
    Powershell.exe -ExecutionPolicy UnRestricted -File .\CVE-2020-16898-poc.ps1
    

## Эксплойт

**cve-2020-16898-exp2**

Условия: возможность связи с целью, знание локального IPv6-адреса цели (link-local)

Использование

root@kitploit:~
    
    
    修改代码中的dst参数为目标的本地链接IPv6地址
    然后攻击机执行
    python3 CVE-2020-16898.py即可
    

![image-20201020130144332](https://assets.kitploit.com/production/public/readmes/28154/cfcfd41dae8dbe0ef135ec3d16e00fdd18899dbc14ad7b9a0b2111d21fc9c0b5.png)

![img](https://assets.kitploit.com/production/public/readmes/28154/b9a4ff8b37fed0201f49c2b79befea810c9d060a983f457d98e4d9122a0a8ae2.png)

**CVE-2020-16898-exp1.py**