Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/violentshell/rover
偵察脆弱性分析エクスプロイト情報収集ネットワークセキュリティペネトレーションテスト
GitHubviolentshell/rover

rover

CVE-2016-5696 の概念実証コード

リポジトリを見る
1022910年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

rover

CVE-2016-5696 の Proof of Concept コード

Rover は、CVE-2016-5696 で示されているように、任意のクライアント送信元ポートを発見するための小さな Python プログラムです。送信元ポートが判明すると、2 つのホストが通信していることを確認するために必要な 4 タプルの情報を完成させることができます。実行時、rover はターゲットサーバーとの接続を確立し、内部クロックをサーバーのチャレンジ ACK 時間に同期させ、その後、ほとんどの Linux ホストのデフォルトのエフェメラルポート範囲を検索し始めます(必要に応じて変更可能)。

詳細は、元の論文をこちらからご覧ください: here

これは kali 1.0 で Ubuntu 14.04 SSH サーバー に対してテスト済みです。他の環境でも動作するはずですが、コードに修正が必要になる場合があります。要件は以下の通りです:

  1. Python2.7
  2. Scapy 2.3.2

使用方法は以下の通りです:

root@kitploit:~
rover.py [-h] -c 192.168.1.1 -s 192.168.1.10 -p 22 [-v v, vv]

CVE2016-5969 デモンストレーター

任意引数:
  -h, --help       ヘルプメッセージを表示して終了
  -c 192.168.1.1   対象クライアントのIP
  -s 192.168.1.10  対象サーバーのIP
  -p 22            対象サーバーのポート
  -v v, vv         冗長レベル

Rover は、同期の品質に応じて約 1~2 分で完了します。

alt text

重要な注意点

  1. Rover は帯域幅に依存します。現在、1 秒間に 700 パケットを送信します。必要な時間内にこれができない場合、プログラムは失敗します。
  2. カーネルがデフォルトで Scapy 接続をリセットするため、次の行を含めました: os.system('iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP')。プログラムが動作するには、このルールが IPTABLES に追加されている必要があります。
  3. VMware を使用する場合、Workstation と Player は帯域幅を制限することに注意してください。これにより問題が発生する可能性があります。その場合は、攻撃マシンに物理ホストを使用してください。
ツールをダウンロード