
Ein PoC, der Techniken zur Ausnutzung von CVE-2016-5696 Off-Path TCP Exploits: Global Rate Limit Considered Dangerous demonstriert.
Hallo, ich bin eine Bergziege und ich werde deine TCP-Verbindungen rammen, denn das ist eine ziemlich ziegenartige Sache.
Dies ist ein PoC, der Techniken demonstriert, die CVE-2016-5696 ausnutzen Off-Path TCP Exploits: Global Rate Limit Considered Dangerous von Yue Cao, Zhiyun Qian, Zhongjie Wang, Tuan Dao, Srikanth V. Krishnamurthy, Lisa M. Marvel, vorgestellt auf dem USENIX 25th Security Symposium.
Dies ist keine vollständige Implementierung des Traffic-Injection-Angriffs. Es ist lediglich eine Implementierung bis zur Inferenz des aktuellen Sequenznummernfensters des Clients. Aufgrund der zeitabhängigen Natur kann je nach Host eine zusätzliche Abstimmung erforderlich sein, um ordnungsgemäß zu funktionieren.
DIE SOFTWARE DIENT AUSSCHLIESSLICH ZU BILDUNGS- UND FORSCHUNGSZWECKEN. SIE KANN UNERWARTETES UND UNERWÜNSCHTES VERHALTEN VERURSACHEN UND DEN NORMALEN BETRIEB VON MASCHINEN UND NETZWERKAUSRÜSTUNG STÖREN. ES LIEGT IN DER VERANTWORTUNG DES BENUTZERS, EINE ADÄQUATE UMGEBUNG SICHERZUSTELLEN, DIE KEINE DRITTEN BEEINTRÄCHTIGT.
DIE SOFTWARE WIRD "WIE BESEHEN" ZUR VERFÜGUNG GESTELLT, UND JEGLICHE AUSDRÜCKLICHEN ODER STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF, DIE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT UND EIGNUNG FÜR EINEN BESTIMMTEN ZWECK WERDEN AUSGESCHLOSSEN. IN KEINEM FALL IST DER URHEBERRECHTSINHABER ODER BEITRAGENDE HAFTBAR FÜR DIREKTE, INDIREKTE, ZUFÄLLIGE, BESONDERE, EXEMPLARISCHE ODER FOLGESCHÄDEN (EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF, BESCHAFFUNG VON ERSATZGÜTERN ODER DIENSTLEISTUNGEN; NUTZUNGSAUSFALL, DATEN- ODER GEWINNVERLUST; ODER GESCHÄFTSUNTERBRECHUNG) JEDWEDER ART, DIE AUS DER NUTZUNG DIESER SOFTWARE ENTSTEHEN, SELBST WENN AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDE.