Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
chackd — tcp_challenge_ack_limit をランダム化し、サイドチャネル攻撃 CVE-2016-5696 を防止するデーモン | Kitploit
ツール/GitHubGitHub/bplinux/chackd
防御ツール脆弱性分析構成監査ネットワークセキュリティ異常検知
GitHubbplinux/chackd

chackd

tcp_challenge_ack_limit をランダム化し、サイドチャネル攻撃 CVE-2016-5696 を防止するデーモン

リポジトリを見る
24410年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

chackd

chackdは、毎秒カーネルパラメータtcp_challenge_ack_limitをランダム化してサイドチャネル攻撃を防ぐデーモンです。

はじめに

最近発表されたサイドチャネル攻撃はコミュニティの強い注目を集めています[1]。多くのサーバーやスマートフォンデバイスにとって、この攻撃はIPv4接続に対して危険であると考えられています。カーネルは次のバージョンでこの問題を修正することは間違いありません。しかし、特定の理由や単なる怠惰からカーネルを更新しない管理者もいるかもしれません。

パラメータを非常に高い値に調整する[2]とうまく機能します。その一方で、サーバーアプリケーションでは不必要なトラフィックが発生する可能性があります。これを防ぐために、私はchackdプログラムを作成しました。これは[1]で提示された解決策を目標にパラメータ化できるようになっています。

chackデーモンはこの仕事を非常にうまく、かつシンプルに行います。以前の私の構想ではローダブルカーネルモジュールを検討していましたが、ユーザー空間とカーネル空間の間にproc vfsと呼ばれる強力なインターフェースがあるため、これを破棄しました。procファイルを使えば、シンプルなデーモンで仕事ができます。

これは私の最初のオープンソースプロジェクトであり、challenge_ack_limit攻撃から保護したいがカーネルを更新できない管理者にとって有益です。コンパイルしてサーバーで実行するだけです。

このプロジェクトを「コミュニティ標準」にするために、コミュニティの助けが必要です。

ファイル

  1. Makefile - Makefile
  2. global.h - コンパイラオプションを処理し、グローバル変数を定義する
  3. main.c - main関数とchackデーモンへのエントリ
  4. init_daemon.h - init_daemon.cのインターフェースヘッダ
  5. init_daemon.c - デーモンの初期化、chackdをデーモンプロセスにするため
  6. start_daemon.h- start_daemon.cのインターフェースヘッダ
  7. start_daemon.c - ランダムジェネレータとprocファイル処理を備えたメイン機能
  8. stop_daemon.h - stop_daemon.cのインターフェースヘッダ
  9. stop_daemon.c - デーモンを停止するために使用されるSIGUSR1のシグナルハンドラを含む
  10. test.sh - 現在のカーネルパラメータを簡単にチェックし、デーモンが動作していることを示す
  11. chackd.script.h - デーモンの起動停止スクリプト

TODOs

srcファイル内のTODOを確認してください。私が取り組みたい事項があります。自由にブランチしてください。このプロジェクトから多くを学びたいと思います。

Makefile - Makefileをインストールやカーネルリリースクエリなどを備えた標準的なものにしたいという願望。

start_daemon - デーモンをクラッシュさせる可能性のあるコード部分は修正する必要があります。

stop_daemon - 標準的でないコード部分は修正する必要があります。

init_daemon - デーモンをクラッシュさせる可能性のあるコード部分は修正する必要があります。

main - 私の意図は、メインパラメータを単純な整数として指定することです。現在はうまく機能しています。しかし、もっと良い処理方法があるかもしれません。

出力

"sysctl net.ipv4.tcp_challenge_ack_limit"の1秒間隔の出力

net.ipv4.tcp_challenge_ack_limit = 222

net.ipv4.tcp_challenge_ack_limit = 227

net.ipv4.tcp_challenge_ack_limit = 191

net.ipv4.tcp_challenge_ack_limit = 178

net.ipv4.tcp_challenge_ack_limit = 229

net.ipv4.tcp_challenge_ack_limit = 167

net.ipv4.tcp_challenge_ack_limit = 189

net.ipv4.tcp_challenge_ack_limit = 229

著者

Bastian Pukallus、[email protected] までメールしてください。

ソース

[1] http://www.cs.ucr.edu/~zhiyunq/pub/sec16_TCP_pure_offpath.pdf

[2] https://www.mail-archive.com/[email protected]/msg705042.html

ツールをダウンロード