Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
grill — Globale Ratenbegrenzung in Linux (CVE-2016-5696) Scanner | Kitploit
Tools/GitHubGitHub/unkaktus/grill
AufklärungSchwachstellenscannerExploitationNetzwerksicherheitPenetrationstests
GitHubunkaktus/grill

grill

Globale Ratenbegrenzung in Linux (CVE-2016-5696) Scanner

Repository anzeigen
11vor 9 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

grill

grill, auch bekannt als globales Rate-Limiting in Linux, ist ein Scanner für CVE-2016-5696 (reines TCP-Off-Path).

Installation

root@kitploit:~
$ go get github.com/nogoegst/grill

Einschränkungen

*Verwenden Sie niemals drahtlose Verbindungen auf dem Weg zu den Hosts. Ständige Paketverluste und erneute Übertragungen verschlechtern die Scan-Genauigkeit drastisch.

*Verwenden Sie so wenige NATs wie möglich (am besten 0), da sie Verzögerungen verursachen und Pakete verändern.

Derzeit verwendet grill durchschnittlich etwa 400 KBit/s und maximal 500 KBit/s Ausgangsbandbreite (16 gleichzeitige Scans).

Kernel-Interferenz

Um Kernel-Interferenz während des Scans zu vermeiden, fügen Sie eine Regel in Ihre Firewall ein, um ausgehende RST-Pakete zu verwerfen.

Für PF (/etc/pf.conf):

root@kitploit:~
block drop out quick proto tcp flags R/R

dann # pfctl -f /etc/pf.conf.

Für NetFilter:

root@kitploit:~
# iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP

Verwendung

grill liest von stdin und scannt Hosts daraus (bis zu 16 gleichzeitige Scans). Das Eingabeformat ist host port\n.

root@kitploit:~
# cat probe | grill -i interface -dll gateway-MAC [-sll src-MAC] [-sip src-IP] > results 

Das Ausgabeformat ist host:port,recievedChACKs,1stBurstSendingTime,2ndBurstSendingTime.

Um menschenlesbare Ergebnisse zu erhalten, führen Sie die Ergebnisse durch das Dienstprogramm verdict aus (befindet sich im Verzeichnis verdict):

root@kitploit:~
cat results | verdict

So läuft das. Viel Spaß und macht Liebe.

Scannen des Tor-Netzwerks

Um Relais des Tor-Netzwerks zu scannen, rufen Sie einfach die letzte Konsensdatei ab und formatieren Sie sie:

root@kitploit:~
curl https://collector.torproject.org/recent/relay-descriptors/consensuses/`date -u +'%Y-%m-%d-%H-00-00-consensus'` | grep '^r '| awk '{print $7" "$8}' > probe-consensus

Übergeben Sie dann die resultierende Datei an die grill-Eingabe. Derzeit sollte das Scannen des gesamten Tor-Netzwerks weniger als 30 Minuten dauern (16 gleichzeitige Scans).

Ich habe es geschafft, das gesamte Netzwerk in 7m44s mit 127 gleichzeitigen Scans und in 6m30s durch weiteres Reduzieren des Timeouts auf 1,7 s zu scannen (dies ist wahrscheinlich aufgrund von Paketverlusten, Überlastung usw. nicht sicher).

Beachten Sie, dass 127 die maximale (und vernünftige) Anzahl geöffneter BPFs in OpenBSD ist. In Linux ist diese Grenze höher, aber es wird Ihren Kernel fast zum Stillstand bringen. Wie auch immer, viel Glück.

Danksagungen

grill ist stark inspiriert von einem ähnlichen Scapy-Scanner von David Stainton [https://github.com/david415/scan_for_rfc5961] und einem PoC von violentshell [https://github.com/violentshell/rover].

Tool herunterladen