
こんにちは、私はヤギです。これからあなたのTCP接続に体当たりします。だって、それは とてもヤギらしいことですから。
これは、CVE-2016-5696 を悪用する手法を実証する PoC です。Off-Path TCP Exploits: Global Rate Limit Considered Dangerous 著者は Yue Cao、Zhiyun Qian、Zhongjie Wang、Tuan Dao、Srikanth V. Krishnamurthy、Lisa M. Marvel で、USENIX 25th Security Symposium で発表されました。
これは、トラフィック注入攻撃の完全な実装ではありません。これは、現在のクライアントの シーケンス番号ウィンドウを推測するまでの実装に過ぎません。タイミング依存の性質のため、 正しく機能させるにはホストに応じて追加のチューニングが必要になる場合があります。
本ソフトウェアは教育および研究目的のみに提供されます。 予期しない望ましくない動作を引き起こす可能性があり、マシンやネットワーク機器の通常の動作を妨害するおそれがあります。 第三者に影響を及ぼさない適切な環境を確保する責任は利用者にあります。
本ソフトウェアは「現状のまま」で提供され、商品性および特定目的への適合性の黙示的保証を含む(これらに限定されない)明示的または黙示的な一切の保証は、 ここに否認されます。いかなる場合においても、著作権所有者または貢献者は、 直接的、間接的、偶発的、特別的、懲罰的、または結果的損害 (代替の商品またはサービスの調達、使用、データ、または利益の喪失、または事業の中断を含み、 これらに限定されません) について、その原因が何であれ、契約、厳格責任、または不法行為(過失その他を含む)の いずれの法理論に基づくかにかかわらず、本ソフトウェアの使用から生じる損害についても、 たとえそのような損害の可能性が告知されていたとしても、 一切の責任を負いません。