
एक PoC जो CVE-2016-5696 ऑफ-पाथ TCP एक्सप्लॉइट तकनीकों का प्रदर्शन करता है: ग्लोबल रेट लिमिट को खतरनाक माना गया
नमस्ते, मैं एक पहाड़ी बकरा हूँ और मैं आपके TCP कनेक्शनों को टक्कर मारने जा रहा हूँ, क्योंकि यह एक बकरी-सा काम है।
यह CVE-2016-5696 का दोहन करने वाली तकनीकों को प्रदर्शित करने वाला एक PoC है Off-Path TCP Exploits: Global Rate Limit Considered Dangerous जिसे Yue Cao, Zhiyun Qian, Zhongjie Wang, Tuan Dao, Srikanth V. Krishnamurthy, Lisa M. Marvel द्वारा USENIX 25th Security Symposium में प्रस्तुत किया गया।
यह ट्रैफ़िक इंजेक्शन हमले का पूर्ण कार्यान्वयन नहीं है। यह केवल वर्तमान क्लाइंट के सीक्वेंस नंबर विंडो के अनुमान तक का कार्यान्वयन है। समय-निर्भर प्रकृति के कारण, ठीक से कार्य करने के लिए होस्ट के आधार पर अतिरिक्त ट्यूनिंग की आवश्यकता हो सकती है।
यह सॉफ़्टवेयर केवल शैक्षिक और शोध उद्देश्यों के लिए है। यह अप्रत्याशित और अवांछनीय व्यवहार उत्पन्न कर सकता है तथा मशीनों और नेटवर्क उपकरणों के सामान्य संचालन को बाधित कर सकता है। यह सुनिश्चित करना उपयोगकर्ता की ज़िम्मेदारी है कि वह ऐसा उपयुक्त वातावरण सुनिश्चित करे जो किसी तीसरे पक्ष को प्रभावित न करे।
यह सॉफ़्टवेयर "AS IS" (यथावत) प्रदान किया जाता है, और किसी भी प्रकार की स्पष्ट या निहित वारंटियाँ, जिनमें व्यापारिकता और किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटियाँ शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं, अस्वीकृत की जाती हैं। किसी भी स्थिति में कॉपीराइट स्वामी या योगदानकर्ता किसी भी प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक, विशेष, अनुकरणीय, या परिणामी क्षतियों (जिनमें वैकल्पिक वस्तुओं या सेवाओं की प्राप्ति; उपयोग, डेटा, या लाभ की हानि; या व्यवसाय में व्यवधान शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं) के लिए उत्तरदायी नहीं होंगे, चाहे वे किसी भी कारण से उत्पन्न हुई हों और देयता के किसी भी सिद्धांत पर, चाहे वह अनुबंध, कठोर दायित्व, या अपकृत्य (लापरवाही या अन्यथा सहित) हो, इस सॉफ़्टवेयर के उपयोग से किसी भी तरह से उत्पन्न हुई हों, भले ही ऐसी क्षति की संभावना के बारे में सलाह दी गई हो।