Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rover — Codice Proof of Concept per CVE-2016-5696 | Kitploit
Strumenti/GitHubGitHub/violentshell/rover
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubviolentshell/rover

rover

Codice Proof of Concept per CVE-2016-5696

Vedi Repository
1022910 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

rover

Codice proof-of-concept per CVE-2016-5696

Rover è un piccolo programma Python per scoprire porte sorgente arbitrarie del client, come mostrato in CVE-2016-569. Una volta nota la porta sorgente, la quadrupla di informazioni necessaria per confermare che due host stiano comunicando può essere completata. Quando viene eseguito, rover stabilisce una connessione con il server di destinazione, sincronizza il proprio orologio interno con il tempo di challenge ACK del server, quindi inizia a cercare nell'intervallo di porte effimere predefinito della maggior parte degli host Linux (questo può essere modificato se necessario).

Per maggiori informazioni, consulta l'articolo originale qui

È stato testato per funzionare su Kali 1.0 contro un server SSH Ubuntu 14.04. Dovrebbe funzionare anche su altri, tuttavia alcune modifiche al codice potranno/dovranno essere necessarie. I requisiti sono:

  1. Python2.7
  2. Scapy 2.3.2

Utilizzo:

root@kitploit:~
rover.py [-h] -c 192.168.1.1 -s 192.168.1.10 -p 22 [-v v, vv]

CVE2016-5969 Demonstrator.

optional arguments:
  -h, --help       show this help message and exit
  -c 192.168.1.1   The target client IP.
  -s 192.168.1.10  The target server IP.
  -p 22            The target server port.
  -v v, vv         The verbosity level

Rover terminerà in circa 1-2 minuti, a seconda della qualità della sincronizzazione.

alt text

Alcune note importanti.

  1. Rover dipende dalla larghezza di banda. Attualmente invia 700 pacchetti al secondo. Se non riesce a farlo entro il tempo richiesto, il programma fallirà.
  2. Ho incluso la riga: os.system('iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP') perché il kernel reimposta di default una connessione scapy. Questa regola deve essere presente in IPTABLES affinché il programma funzioni.
  3. Se usi VMware, tieni presente che Workstation e Player limitano la larghezza di banda. Questo potrebbe causare problemi. In tal caso, usa un host fisico per la macchina d'attacco.
Scarica lo strumento