
Una PoC che dimostra tecniche di sfruttamento di CVE-2016-5696 Off-Path TCP Exploits: il limite di velocità globale considerato pericoloso.
Ciao, sono una capra di montagna e sto per incornare le tue connessioni TCP, perché è una cosa molto da capra.
Questa è una PoC che dimostra tecniche che sfruttano CVE-2016-5696 Attacchi TCP Off-Path: il limite di velocità globale considerato pericoloso di Yue Cao, Zhiyun Qian, Zhongjie Wang, Tuan Dao, Srikanth V. Krishnamurthy, Lisa M. Marvel, presentato al 25° Simposio sulla Sicurezza USENIX.
Questa non è un'implementazione completa dell'attacco di iniezione del traffico. È semplicemente un'implementazione fino all'inferenza della finestra del numero di sequenza del client corrente. A causa della natura dipendente dalla tempistica, potrebbe richiedere ulteriori regolazioni a seconda dell'host per funzionare correttamente.
IL SOFTWARE È FORNITO PER SCOPI EDUCATIVI E DI RICERCA. POTREBBE CAUSARE COMPORTAMENTI IMPREVISTI E INDESIDERATI E POTREBBE INTERROMPERE IL NORMALE FUNZIONAMENTO DI MACCHINE E APPARECCHIATURE DI RETE. È RESPONSABILITÀ DELL'UTENTE GARANTIRE UN AMBIENTE ADEGUATO CHE NON RECHI DISTURBO A TERZI.
IL SOFTWARE È FORNITO "COSÌ COM'È" E SONO DECLINATE TUTTE LE GARANZIE, ESPRESSE O IMPLICITE, INCLUSE, MA NON LIMITATE A, LE GARANZIE IMPLICITE DI COMMERCIABILITÀ E IDONEITÀ PER UN PARTICOLARE SCOPO. IN NESSUN CASO IL TITOLARE DEL COPYRIGHT O I CONTRIBUTORI SARANNO RESPONSABILI PER DANNI DIRETTI, INDIRETTI, INCIDENTALI, SPECIALI, ESEMPLARI O CONSEQUENZIALI (INCLUSO, MA NON LIMITATO A, L'ACQUISTO DI BENI O SERVIZI SOSTITUTIVI; LA PERDITA DI UTILIZZO, DATI O PROFITTI; O L'INTERRUZIONE DELL'ATTIVITÀ) IN QUALUNQUE MODO CAUSATI E IN BASE A QUALSIASI TEORIA DI RESPONSABILITÀ, SIA CONTRATTUALE, OGGETTIVA O EXTRACONTRATTUALE (INCLUSO PER NEGLIGENZA O ALTRO) DERIVANTI IN QUALUNQUE MODO DALL'USO DI QUESTO SOFTWARE, ANCHE SE AVVISATI DELLA POSSIBILITÀ DI TALI DANNI.