
CVE-2019-11477の概念実証エクスプロイトで、細工されたnetfilterパケットとカーネルモジュールの傍受を介して、LinuxカーネルのTCP SACKパニックに対するサービス拒否攻撃を実証します。
2つのVMを起動する
[サーバー] サーバーアプリケーションを実行する
[クライアント] 必要なパッケージをインストールする
[クライアント] クライアントVMの/etc/hostsにレコードを1つ追加する
[クライアント] カーネルモジュールをクライアントVMに挿入する
[クライアント] craft netfilterアプリケーションを実行する
[クライアント] クライアントアプリケーションを実行する