
CVE-2016-5696 के लिए प्रूफ ऑफ कॉन्सेप्ट कोड
CVE-2016-5696 के लिए प्रमाण-अवधारणा कोड
रोवर एक छोटा पायथन प्रोग्राम है जो CVE-2016-569 में दिखाए गए अनुसार क्लाइंट स्रोत पोर्ट की खोज करता है। एक बार स्रोत पोर्ट ज्ञात हो जाने पर, दो होस्ट के संचार की पुष्टि के लिए आवश्यक 4 टुपल जानकारी पूरी की जा सकती है। चलने पर, रोवर लक्ष्य सर्वर के साथ एक कनेक्शन स्थापित करता है, अपनी आंतरिक घड़ी को सर्वर चैलेंज ACK समय के साथ सिंक करता है, फिर अधिकांश लिनक्स होस्टों की डिफ़ॉल्ट एफेमेरल पोर्ट रेंज (आवश्यकता पड़ने पर इसे बदला जा सकता है) में खोज शुरू करता है।
अधिक जानकारी के लिए, मूल पेपर यहाँ देखें
इसे kali 1.0 पर एक Ubuntu 14.04 SSH सर्वर के विरुद्ध चलाने के लिए परीक्षण किया गया है। यह दूसरों के विरुद्ध भी काम करना चाहिए, हालांकि कोड में कुछ संशोधन की आवश्यकता हो सकती है/होगी। आवश्यकताएँ हैं:
उपयोग इस प्रकार है:
rover.py [-h] -c 192.168.1.1 -s 192.168.1.10 -p 22 [-v v, vv]
CVE2016-5969 Demonstrator.
optional arguments:
-h, --help show this help message and exit
-c 192.168.1.1 The target client IP.
-s 192.168.1.10 The target server IP.
-p 22 The target server port.
-v v, vv The verbosity level
रोवर लगभग 1-2 मिनट में पूरा हो जाएगा, यह सिंक की गुणवत्ता पर निर्भर करता है।

os.system('iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP') क्योंकि कर्नेल डिफ़ॉल्ट रूप से एक scapy कनेक्शन को रीसेट कर देगा। प्रोग्राम के काम करने के लिए यह IPTABLES में होना चाहिए।