
CVE-2016-5696 Off-Path TCP Exploits: Global Rate Limit Considered Dangerous 취약점을 악용하는 기술을 시연하는 PoC
안녕, 나는 산양이고 네 TCP 연결을 들이받으려고 해. 왜냐하면 그게 염소다운 짓이거든.
이것은 CVE-2016-5696 Off-Path TCP Exploits: Global Rate Limit Considered Dangerous을 악용하는 기법을 시연하는 PoC입니다.
Yue Cao, Zhiyun Qian, Zhongjie Wang, Tuan Dao, Srikanth V. Krishnamurthy, Lisa M. Marvel이 USENIX 25th Security Symposium에서 발표했습니다.
이것은 트래픽 주입 공격의 완전한 구현이 아닙니다. 단지 현재 클라이언트 시퀀스 번호 윈도우를 추론하는 것까지의 구현일 뿐입니다. 타이밍 의존적 특성 때문에 호스트에 따라 추가 튜닝이 필요할 수 있습니다.
이 소프트웨어는 교육 및 연구 목적으로만 사용됩니다.
예상치 못하거나 바람직하지 않은 동작을 유발할 수 있으며, 시스템 및 네트워크 장비의 정상적인 작동을 방해할 수 있습니다.
어떠한 제3자에게도 영향을 미치지 않는 적절한 환경을 유지하는 것은 사용자의 책임입니다.
이 소프트웨어는 "있는 그대로" 제공되며, 상품성 및 특정 목적에의 적합성에 대한 묵시적 보증을 포함하되 이에 국한되지 않는 모든 명시적 또는 묵시적 보증은 부인됩니다. 어떠한 경우에도 저작권 소유자나 기여자는 이 소프트웨어의 사용 또는 사용 불능으로 인해 발생하는 직접적, 간접적, 우발적, 특별, 징벌적 또는 결과적 손해(대체 재화나 서비스의 조달, 사용, 데이터 또는 이익의 손실, 또는 영업 중단을 포함하되 이에 국한되지 않음)에 대해 책임을 지지 않으며, 이는 계약, 엄격 책임 또는 불법 행위(과실 포함)에 기반한 책임 이론에 의하더라도 마찬가지입니다. 그러한 손해의 가능성을 사전에 통보받은 경우에도 마찬가지입니다.