Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
grill — 리눅스에서의 전역 속도 제한 (CVE-2016-5696) 스캐너 | Kitploit
도구/GitHubGitHub/unkaktus/grill
ReconnaissanceVulnerability ScannersExploitationNetwork SecurityPenetration Testing
GitHubunkaktus/grill

grill

리눅스에서의 전역 속도 제한 (CVE-2016-5696) 스캐너

저장소 보기
119년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

grill

grill, 일명 Linux의 전역 속도 제한(global rate-limiting)은 CVE-2016-5696(순수 TCP 오프패스)를 위한 스캐너입니다.

설치

root@kitploit:~
$ go get github.com/nogoegst/grill

주의사항

*호스트로 가는 경로에 무선 링크를 절대 사용하지 마십시오. 지속적인 패킷 손실 및 재전송은 스캔 정확도를 크게 떨어뜨립니다.

가능한 NAT를 적게 사용하십시오 (0개까지), NAT는 지연을 유발하고 패킷을 변경합니다.

현재 grill은 평균 약 400KBit/s, 최대 500Kbit/s의 출력 대역폭을 사용합니다 (16개의 동시 스캔).

커널 간섭

스캔 중 커널 간섭을 피하려면 방화벽에 발신 RST 패킷을 드롭하는 규칙을 추가하십시오.

PF (/etc/pf.conf)의 경우:

root@kitploit:~
block drop out quick proto tcp flags R/R

그런 다음 # pfctl -f /etc/pf.conf를 실행합니다.

NetFilter의 경우:

root@kitploit:~
# iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP

사용법

grill은 stdin을 읽고 그로부터 호스트를 스캔합니다 (최대 16개의 동시 스캔). 입력 형식은 host port\n입니다.

root@kitploit:~
# cat probe | grill -i interface -dll gateway-MAC [-sll src-MAC] [-sip src-IP] > results 

출력 형식은 host:port,recievedChACKs,1stBurstSendingTime,2ndBurstSendingTime입니다.

사람이 읽을 수 있는 결과를 얻으려면 verdict 유틸리티 (verdict 디렉토리에 있음)를 통해 결과를 실행하십시오:

root@kitploit:~
cat results | verdict

그렇게 됩니다. 즐기시고 사랑을 나누세요.

Tor 네트워크 스캔

Tor 네트워크의 릴레이를 스캔하려면 마지막 합의(consensus)를 가져와서 포맷하십시오:

root@kitploit:~
curl https://collector.torproject.org/recent/relay-descriptors/consensuses/`date -u +'%Y-%m-%d-%H-00-00-consensus'` | grep '^r '| awk '{print $7" "$8}' > probe-consensus

그런 다음 결과 파일을 grill 입력에 전달하기만 하면 됩니다. 현재로서는 전체 Tor 네트워크 스캔에 30분 미만이 소요됩니다 (16개의 동시 스캔).

제가 127개의 동시 스캔을 사용하여 전체 네트워크를 7분 44초에 스캔했고, 타임아웃을 1.7초로 더 줄여 6분 30초에 스캔했습니다 (패킷 손실, 혼잡 등으로 인해 안전하지 않을 수 있음).

참고로 127은 OpenBSD에서 열 수 있는 BPF의 최대 (그리고 합리적인) 개수입니다. Linux에서는 이 제한이 더 높지만 커널이 거의 멈출 수 있습니다. 어쨌든 행운을 빕니다.

감사의 말

grill은 David Stainton의 유사한 Scapy 스캐너 [https://github.com/david415/scan_for_rfc5961]와 violentshell의 PoC [https://github.com/violentshell/rover]에서 큰 영감을 받았습니다.

도구 다운로드