
Un PoC que demuestra técnicas que explotan CVE-2016-5696: Exploits TCP fuera de ruta: el límite de tasa global considerado peligroso
Hola, soy una cabra montesa y voy a embestir tus conexiones TCP, porque eso es algo muy de cabras.
Esta es una PoC que demuestra técnicas que explotan CVE-2016-5696 Off-Path TCP Exploits: Global Rate Limit Considered Dangerous por Yue Cao, Zhiyun Qian, Zhongjie Wang, Tuan Dao, Srikanth V. Krishnamurthy, Lisa M. Marvel presentado en el 25.º Simposio de Seguridad de USENIX.
Esta no es una implementación completa del ataque de inyección de tráfico. Es simplemente una implementación hasta la inferencia de la ventana del número de secuencia actual del cliente. Debido a la naturaleza dependiente del tiempo, puede requerir ajustes adicionales según el host para funcionar correctamente.
EL SOFTWARE ES PARA FINES EDUCATIVOS Y DE INVESTIGACIÓN. PUEDE CAUSAR COMPORTAMIENTOS INESPERADOS E INDESEABLES Y PUEDE INTERRUMPIR EL FUNCIONAMIENTO NORMAL DE MÁQUINAS Y EQUIPOS DE RED. ES RESPONSABILIDAD DEL USUARIO ASEGURAR UN ENTORNO ADECUADO QUE NO AFECTE A TERCEROS.
EL SOFTWARE SE PROPORCIONA "TAL CUAL" Y SE RECHAZA CUALQUIER GARANTÍA EXPRESA O IMPLÍCITA, INCLUYENDO, PERO NO LIMITADO A, LAS GARANTÍAS IMPLÍCITAS DE COMERCIABILIDAD E IDONEIDAD PARA UN FIN PARTICULAR. EN NINGÚN CASO EL TITULAR DE LOS DERECHOS DE AUTOR O LOS COLABORADORES SERÁN RESPONSABLES DE CUALQUIER DAÑO DIRECTO, INDIRECTO, INCIDENTAL, ESPECIAL, EJEMPLAR O CONSECUENTE (INCLUYENDO, PERO NO LIMITADO A, LA ADQUISICIÓN DE BIENES O SERVICIOS SUSTITUTOS; PÉRDIDA DE USO, DATOS O BENEFICIOS; O INTERRUPCIÓN DEL NEGOCIO), YA SEA POR CUALQUIER CAUSA Y BAJO CUALQUIER TEORÍA DE RESPONSABILIDAD, YA SEA CONTRACTUAL, RESPONSABILIDAD ESTRICTA O AGRAVIO (INCLUYENDO NEGLIGENCIA U OTRA) QUE SURJA DE CUALQUIER MANERA DEL USO DE ESTE SOFTWARE, INCLUSO SI SE HA ADVERTIDO DE LA POSIBILIDAD DE TALES DAÑOS.