Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
grill — लिनक्स में वैश्विक दर-सीमा (CVE-2016-5696) स्कैनर | Kitploit
उपकरण/GitHubGitHub/unkaktus/grill
टोहीभेद्यता स्कैनरशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubunkaktus/grill

grill

लिनक्स में वैश्विक दर-सीमा (CVE-2016-5696) स्कैनर

रिपॉजिटरी देखें
1129 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

grill

grill, जिसे Linux में global rate-limiting के रूप में जाना जाता है, CVE-2016-5696 (pure TCP off-path) के लिए एक स्कैनर है।

Install

root@kitploit:~
$ go get github.com/nogoegst/grill

Caveats

होस्ट तक जाने वाले रास्ते में कभी भी वायरलेस लिंक का उपयोग न करें। लगातार पैकेट हानि और पुनःप्रेषण स्कैन सटीकता को भारी मात्रा में कम कर देते हैं।

जितना संभव हो उतने कम NAT का उपयोग करें (0 तक), वे विलंब उत्पन्न करते हैं और पैकेट बदलते हैं।

वर्तमान में grill औसतन लगभग 400KBit/s और अधिकतम 500Kbit/s आउटपुट बैंडविड्थ (16 समवर्ती स्कैन) का उपयोग करता है।

Kernel interference

स्कैन के दौरान कर्नेल हस्तक्षेप से बचने के लिए, बाहर जाने वाले RST पैकेट को ड्रॉप करने हेतु अपने फ़ायरवॉल में एक नियम जोड़ें।

PF (/etc/pf.conf) के लिए:

root@kitploit:~
block drop out quick proto tcp flags R/R

फिर # pfctl -f /etc/pf.conf चलाएँ।

NetFilter के लिए:

root@kitploit:~
# iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP

Usage

grill stdin पढ़ता है और उससे होस्ट्स को स्कैन करता है (16 समवर्ती स्कैन तक)। इनपुट प्रारूप है host port\n।

root@kitploit:~
# cat probe | grill -i interface -dll gateway-MAC [-sll src-MAC] [-sip src-IP] > results 

आउटपुट प्रारूप है host:port,recievedChACKs,1stBurstSendingTime,2ndBurstSendingTime।

मानव-पठनीय परिणाम प्राप्त करने के लिए, परिणामों को verdict उपयोगिता (जो verdict निर्देशिका में है) से चलाएँ:

root@kitploit:~
cat results | verdict

तो चलता है। मज़े करें और प्यार करें।

Scanning the Tor network

Tor नेटवर्क के रिले को स्कैन करने के लिए, बस नवीनतम consensus को प्राप्त करें और प्रारूपित करें:

root@kitploit:~
curl https://collector.torproject.org/recent/relay-descriptors/consensuses/`date -u +'%Y-%m-%d-%H-00-00-consensus'` | grep '^r '| awk '{print $7" "$8}' > probe-consensus

और फिर परिणामी फ़ाइल को grill इनपुट में पास कर दें।

अभी तक, पूरे Tor नेटवर्क को स्कैन करने में 30 मिनट से कम समय लगना चाहिए (16 समवर्ती स्कैन)।

मैंने 127 समवर्ती स्कैन का उपयोग करके पूरे नेटवर्क को 7 मिनट 44 सेकंड में और टाइमआउट को घटाकर 1.7s करने पर 6 मिनट 30 सेकंड में स्कैन करने में सफलता पाई (यह संभवतः पैकेट हानि, कंजेशन आदि के कारण सुरक्षित नहीं है)।

ध्यान दें कि OpenBSD में खुले BPFs की अधिकतम (और उचित) संख्या 127 है। Linux में यह सीमा अधिक है, लेकिन यह आपके कर्नेल को लगभग जाम कर देगी। वैसे भी, शुभकामनाएँ।

Acknowlegments

grill डेविड स्टेनटन द्वारा बनाए गए समान Scapy स्कैनर [https://github.com/david415/scan_for_rfc5961] और violentshell द्वारा PoC [https://github.com/violentshell/rover] से अत्यधिक प्रेरित है।

टूल डाउनलोड करें