
PoC يوضح تقنيات استغلال CVE-2016-5696 هجمات TCP خارج المسار: حد المعدل العام يعتبر خطيرًا
مرحبًا، أنا ماعز جبلي وسأنطح اتصالات TCP الخاصة بك، لأن هذا شيء ماعزي للغاية.
هذا إثبات مفهوم (PoC) يوضح التقنيات التي تستغل CVE-2016-5696 استغلالات TCP خارج المسار: حد المعدل العام يُعدّ خطيرًا بقلم يوي كاو، زهييون تشيان، تشونغجي وانغ، توان داو، سريكانث ف. كريشنامورثي، ليزا م. مارفل، قُدِّم في ندوة USENIX الخامسة والعشرين للأمن.
هذا ليس تنفيذًا كاملاً لهجوم حقن حركة المرور. إنه مجرد تنفيذ يصل إلى استنتاج نافذة رقم التسلسل الحالية للعميل. ونظرًا لطبيعته المعتمدة على التوقيت فقد يحتاج إلى ضبط إضافي اعتمادًا على المضيف ليعمل بشكل صحيح.
هذا البرنامج مخصص لأغراض تعليمية وبحثية فقط. قد يسبب سلوكًا غير متوقع وغير مرغوب فيه، وقد يعطل التشغيل الطبيعي للأجهزة ومعدات الشبكات. تقع على عاتق المستخدم مسؤولية ضمان بيئة مناسبة لا تؤثر على أي طرف ثالث.
يُقدَّم البرنامج «كما هو» دون أي ضمانات صريحة أو ضمنية، بما في ذلك على سبيل المثال لا الحصر، الضمانات الضمنية لقابلية التسويق والملاءمة لغرض معين. لا يكون مالك حقوق النشر أو المساهمون مسؤولين بأي حال من الأحوال عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو خاصة أو تأديبية أو تبعية (بما في ذلك على سبيل المثال لا الحصر، شراء سلع أو خدمات بديلة؛ فقدان الاستخدام أو البيانات أو الأرباح؛ أو انقطاع الأعمال) مهما كانت أسبابها وتحت أي نظرية من نظريات المسؤولية، سواء في العقد أو المسؤولية الصارمة أو الضرر (بما في ذلك الإهمال أو غيره) الناشئة بأي طريقة عن استخدام هذا البرنامج، حتى لو تم إخطارهم باحتمال حدوث مثل هذا الضرر.