Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
chackd — tcp_challenge_ack_limit को रैंडमाइज़ करने के लिए डेमन ताकि साइड चैनल हमलों CVE-2016-5696 को रोका जा सके | Kitploit
उपकरण/GitHubGitHub/bplinux/chackd
रक्षात्मक उपकरणभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षाविसंगति का पता लगाना
GitHubbplinux/chackd

chackd

tcp_challenge_ack_limit को रैंडमाइज़ करने के लिए डेमन ताकि साइड चैनल हमलों CVE-2016-5696 को रोका जा सके

रिपॉजिटरी देखें
249 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

chackd

chackd एक डेमॉन है जो साइड चैनल हमलों को रोकने के लिए हर सेकंड कर्नेल पैरामीटर tcp_challenge_ack_limit को रैंडमाइज़ करता है

परिचय

हाल ही में प्रस्तुत एक साइड-चैनल हमले ने समुदाय का काफी ध्यान आकर्षित किया है [1]। कई सर्वरों या स्मार्टफोन उपकरणों के लिए यह हमला ipv4 कनेक्शनों के लिए खतरनाक माना जाता है। इसमें कोई संदेह नहीं है कि कर्नेल अगले संस्करणों में इस समस्या को ठीक कर देगा। हालाँकि, कुछ एडमिन विशिष्ट कारणों से या केवल आलस्य के कारण कर्नेल को अपडेट नहीं कर सकते हैं।

पैरामीटर को बहुत अधिक मान पर समायोजित करना [2] ठीक काम करेगा। दूसरी ओर, सर्वर अनुप्रयोग के लिए इसके परिणामस्वरूप अनावश्यक मात्रा में ट्रैफ़िक हो सकता है। इसे रोकने के लिए मैंने chackd प्रोग्राम लिखा है। इसे [1] में प्रस्तुत समाधान को लक्षित करने के लिए पैरामीटराइज़ किया जा सकता है।

chack डेमॉन इस काम को बहुत अच्छी तरह से करता है और इसे सरल रखता है। मेरी एक पुरानी अवधारणा लोड करने योग्य कर्नेल मॉड्यूल की तलाश में थी, लेकिन मैंने इसे छोड़ दिया, क्योंकि यूज़रस्पेस और कर्नेलस्पेस के बीच एक शक्तिशाली इंटरफ़ेस है जिसे proc vfs कहा जाता है। प्रोक फाइलों के साथ हम एक साधारण डेमॉन के साथ यह काम कर सकते हैं।

यह मेरा पहला ओपन-सोर्स प्रोजेक्ट है, जिसका एडमिन के लिए अच्छा लाभ है जो challenge_ack_limit हमलों से सुरक्षा चाहते हैं और अपने कर्नेल को अपडेट करने में सक्षम नहीं हैं। बस इसे कंपाइल करें और अपने सर्वर पर चलाएँ।

इस प्रोजेक्ट को "सामुदायिक मानक" बनाने के लिए मुझे समुदाय से मदद चाहिए।

फ़ाइलें

  1. Makefile - Makefile
  2. global.h - कंपाइलर विकल्पों को संभालें और ग्लोबल वेरिएबल्स को परिभाषित करें
  3. main.c - मुख्य फ़ंक्शन और chack-daemon में आपका प्रवेश बिंदु
  4. init_daemon.h - init_daemon.c के लिए इंटरफ़ेस हेडर
  5. init_daemon.c - डेमॉन का इनिशियलाइज़ेशन, बस chackd को एक डेमॉन प्रक्रिया बनाने के लिए
  6. start_daemon.h- start_daemon.c के लिए इंटरफ़ेस हेडर
  7. start_daemon.c- रैंडम-जनरेटर और प्रोक-फ़ाइल हैंडलिंग के साथ मुख्य कार्यक्षमता
  8. stop_daemon.h - stop_daemon.c के लिए इंटरफ़ेस हेडर
  9. stop_daemon.c - SIGUSR1 के लिए सिग्नल हैंडलर युक्त जिसका उपयोग डेमॉन को रोकने के लिए किया जाता है
  10. test.sh - करंट कर्नेल पैरामीटर की सरल जाँच यह दिखाने के लिए कि डेमॉन काम कर रहा है
  11. chackd.script.h - डेमॉन का स्टार्ट/स्टॉप स्क्रिप्ट

TODOs

कृपया src फाइलों के अंदर TODOs देखें, उन चीज़ों के लिए जिन पर मैं काम करना चाहूँगा। आप जिस भी तरह से branch करना चाहें, निःसंकोच करें। मैं इस प्रोजेक्ट से बहुत कुछ सीखना चाहूँगा।

Makefile - Makefile के लिए मेरी इच्छा है कि इसे इंस्टॉलेशन, कर्नेल-रिलीज़ क्वेरी आदि के साथ एक मानक जैसा बनाया जाए।

start_daemon - कोई भी कोड भाग जो डेमॉन को क्रैश कर सकता है, उसे ठीक किया जाना चाहिए

stop_daemon - कोई भी कोड भाग जो किसी प्रकार का मानक नहीं है, उसे ठीक किया जाना चाहिए

init_daemon - कोई भी कोड भाग जो डेमॉन को क्रैश कर सकता है, उसे ठीक किया जाना चाहिए

main - मेरा इरादा है कि main पैरामीटर साधारण पूर्णांक के रूप में दिए जाएँ, वर्तमान में यह अच्छी तरह काम करता है। हालाँकि शायद इसे संभालने का कोई बेहतर तरीका हो?

आउटपुट

1 सेकंड के अंतराल पर "sysctl net.ipv4.tcp_challenge_ack_limit"

net.ipv4.tcp_challenge_ack_limit = 222

net.ipv4.tcp_challenge_ack_limit = 227

net.ipv4.tcp_challenge_ack_limit = 191

net.ipv4.tcp_challenge_ack_limit = 178

net.ipv4.tcp_challenge_ack_limit = 229

net.ipv4.tcp_challenge_ack_limit = 167

net.ipv4.tcp_challenge_ack_limit = 189

net.ipv4.tcp_challenge_ack_limit = 229

लेखक

Bastian Pukallus, कृपया [email protected] पर मेल करें

स्रोत

[1] http://www.cs.ucr.edu/~zhiyunq/pub/sec16_TCP_pure_offpath.pdf

[2] https://www.mail-archive.com/[email protected]/msg705042.html

टूल डाउनलोड करें