Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
chackd — Demonio para aleatorizar tcp_challenge_ack_limit y prevenir ataques de canal lateral CVE-2016-5696 | Kitploit
Herramientas/GitHubGitHub/bplinux/chackd
Herramientas DefensivasAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad de RedesDetección de Anomalías
GitHubbplinux/chackd

chackd

Demonio para aleatorizar tcp_challenge_ack_limit y prevenir ataques de canal lateral CVE-2016-5696

Ver Repositorio
24hace 9 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

chackd

chackd es un demonio que aleatoriza cada segundo el parámetro del kernel tcp_challenge_ack_limit para prevenir ataques de canal lateral.

Introducción

Un ataque de canal lateral presentado recientemente ha llamado fuertemente la atención de la comunidad [1]. Para muchos servidores o dispositivos smartphone, este ataque se considera peligroso para las conexiones IPv4. No hay duda de que el kernel corregirá este problema en las próximas versiones. Sin embargo, algunos administradores podrían no actualizar el kernel por razones específicas o simplemente por pereza.

Ajustar el parámetro a un valor muy alto [2] funcionará bien. Por otro lado, para aplicaciones de servidor podría resultar en una cantidad innecesaria de tráfico. Para evitar esto, he escrito el programa chackd. Es capaz de ser parametrizado para apuntar a la solución presentada en [1].

El demonio chack realiza este trabajo muy bien y manteniéndolo simple. Un concepto anterior mío era buscar un módulo kernel cargable, pero lo descarté porque existe una interfaz poderosa entre el espacio de usuario y el kernel llamada proc vfs. Con los archivos proc podemos hacer el trabajo con un demonio simple.

Este es mi primer proyecto de código abierto con un buen beneficio para los administradores que quieran protegerse contra ataques de challenge_ack_limit y no puedan actualizar su kernel. Solo compílelo y ejecútelo en su servidor.

Necesito ayuda de la comunidad para que este proyecto sea "estándar comunitario".

Archivos

  1. Makefile - Makefile
  2. global.h - Maneja las opciones del compilador y define variables globales
  3. main.c - Función principal y tu entrada en chack-daemon
  4. init_daemon.h - Cabecera de interfaz para init_daemon.c
  5. init_daemon.c - Inicialización del demonio, solo para hacer de chackd un proceso demonio
  6. start_daemon.h- Cabecera de interfaz para start_daemon.c
  7. start_daemon.c- Funcionalidad principal con generador aleatorio y manejo de archivos proc
  8. stop_daemon.h - Cabecera de interfaz para stop_daemon.c
  9. stop_daemon.c - Contiene el manejador de señales para SIGUSR1, que se usa para detener el demonio
  10. test.sh - Simple comprobación del parámetro actual del kernel para mostrar que el demonio está funcionando
  11. chackd.script.h - Script de inicio/parada del demonio

PENDIENTES

Por favor, busca PENDIENTES dentro de los archivos fuente para algunas cosas en las que me gustaría trabajar. Siéntete libre de bifurcar de la forma que quieras. Me gustaría aprender mucho de este proyecto.

Makefile - Mi deseo para el Makefile es que sea una especie de estándar con instalación, consultas de versión del kernel, etc.

start_daemon - Cualquier parte del código que pueda causar que el demonio se bloquee debe ser corregida.

stop_daemon - Cualquier parte del código que no sea un estándar debe ser corregida.

init_daemon - Cualquier parte del código que pueda causar que el demonio se bloquee debe ser corregida.

main - Mi intención es que los parámetros principales se den como un entero simple, actualmente funciona bien. Sin embargo, ¿quizás hay una forma mucho mejor de manejarlo?

Salida

Intervalo de 1 segundo de "sysctl net.ipv4.tcp_challenge_ack_limit"

net.ipv4.tcp_challenge_ack_limit = 222

net.ipv4.tcp_challenge_ack_limit = 227

net.ipv4.tcp_challenge_ack_limit = 191

net.ipv4.tcp_challenge_ack_limit = 178

net.ipv4.tcp_challenge_ack_limit = 229

net.ipv4.tcp_challenge_ack_limit = 167

net.ipv4.tcp_challenge_ack_limit = 189

net.ipv4.tcp_challenge_ack_limit = 229

Autor

Bastian Pukallus, por favor, envía un correo a [email protected]

Fuentes

[1] http://www.cs.ucr.edu/~zhiyunq/pub/sec16_TCP_pure_offpath.pdf

[2] https://www.mail-archive.com/[email protected]/msg705042.html

Descargar herramienta