
Un PoC démontrant des techniques exploitant la CVE-2016-5696 (exploits TCP hors chemin) : Global Rate Limit Considered Dangerous
Salut, je suis une chèvre de montagne et je vais encorner vos connexions TCP, parce que c'est un truc bien caprin à faire.
Ceci est une preuve de concept (PoC) démontrant des techniques exploitant la CVE-2016-5696 Off-Path TCP Exploits: Global Rate Limit Considered Dangerous par Yue Cao, Zhiyun Qian, Zhongjie Wang, Tuan Dao, Srikanth V. Krishnamurthy, Lisa M. Marvel, présentée au 25e Symposium USENIX sur la sécurité.
Ceci n'est pas une implémentation complète de l'attaque par injection de trafic. Il s'agit simplement d'une implémentation allant jusqu'à l'inférence de la fenêtre de numéros de séquence actuelle du client. En raison de sa nature dépendante du timing, elle peut nécessiter un réglage supplémentaire selon l'hôte pour fonctionner correctement.
CE LOGICIEL EST DESTINÉ À DES FINS ÉDUCATIVES ET DE RECHERCHE. IL PEUT PROVOQUER DES COMPORTEMENTS INATTENDUS ET INDÉSIRABLES ET PEUT PERTURBER LE FONCTIONNEMENT NORMAL DES MACHINES ET DES ÉQUIPEMENTS RÉSEAU. IL INCOMBE À L'UTILISATEUR DE VEILLER À CE QUE L'ENVIRONNEMENT SOIT ADÉQUAT ET N'AFFECTE AUCUN TIERS.
LE LOGICIEL EST FOURNI « EN L'ÉTAT » ET TOUTE GARANTIE, EXPRESSE OU IMPLICITE, Y COMPRIS, MAIS SANS S'Y LIMITER, LES GARANTIES IMPLICITES DE QUALITÉ MARCHANDE ET D'ADAPTATION À UN USAGE PARTICULIER, EST DÉCLINÉE. EN AUCUN CAS LE TITULAIRE DU DROIT D'AUTEUR OU LES CONTRIBUTEURS NE POURRONT ÊTRE TENUS RESPONSABLES DE TOUT DOMMAGE DIRECT, INDIRECT, ACCESSOIRE, SPÉCIAL, EXEMPLAIRE OU CONSÉCUTIF (Y COMPRIS, SANS S'Y LIMITER, L'OBTENTION DE BIENS OU DE SERVICES DE SUBSTITUTION ; LA PERTE D'UTILISATION, DE DONNÉES OU DE PROFITS ; OU UNE INTERRUPTION D'ACTIVITÉ), QUELLE QU'EN SOIT LA CAUSE ET QUEL QUE SOIT LE FONDEMENT DE RESPONSABILITÉ, CONTRACTUEL, DÉLICTUEL OU OBJECTIF (Y COMPRIS LA NÉGLIGENCE OU AUTRE) DÉCOULANT DE L'UTILISATION DE CE LOGICIEL, MÊME SI LA POSSIBILITÉ DE TELS DOMMAGES A ÉTÉ SIGNALÉE.