Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
rover — CVE-2016-5696에 대한 PoC 코드 | Kitploit
도구/GitHubGitHub/violentshell/rover
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringNetwork SecurityPenetration Testing
GitHubviolentshell/rover

rover

CVE-2016-5696에 대한 PoC 코드

저장소 보기
102291010년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

rover

CVE-2016-5696에 대한 개념 증명(PoC) 코드

Rover는 CVE-2016-569에 설명된 대로 임의의 클라이언트 소스 포트를 발견하는 작은 Python 프로그램입니다. 소스 포트를 알게 되면 두 호스트가 통신 중임을 확인하는 데 필요한 4-튜플 정보를 완성할 수 있습니다. 실행되면 rover는 대상 서버와 연결을 설정하고, 내부 클럭을 서버의 challenge ack 시간에 동기화한 다음, 대부분의 Linux 호스트의 기본 임시 포트 범위(필요에 따라 변경 가능)를 검색하기 시작합니다.

자세한 내용은 원본 논문을 여기에서 확인하세요.

이 도구는 kali 1.0에서 Ubuntu 14.04 SSH 서버를 대상으로 테스트되었습니다. 다른 환경에서도 작동해야 하지만, 코드를 일부 수정해야 할 수도 있습니다. 요구 사항은 다음과 같습니다.

  1. Python2.7
  2. Scapy 2.3.2

사용법은 다음과 같습니다:

rover.py [-h] -c 192.168.1.1 -s 192.168.1.10 -p 22 [-v v, vv]

CVE2016-5969 Demonstrator.

optional arguments:
  -h, --help       show this help message and exit
  -c 192.168.1.1   The target client IP.
  -s 192.168.1.10  The target server IP.
  -p 22            The target server port.
  -v v, vv         The verbosity level

Rover는 동기화 품질에 따라 약 1~2분 안에 완료됩니다.

alt text

몇 가지 중요한 참고 사항.

  1. Rover는 대역폭에 의존적입니다. 현재 초당 700개의 패킷을 전송합니다. 필요한 시간 내에 전송하지 못하면 프로그램은 실패합니다.
  2. 커널이 기본적으로 scapy 연결을 재설정하기 때문에 다음 줄을 포함했습니다: os.system('iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP'). 프로그램이 작동하려면 이 규칙이 IPTABLES에 있어야 합니다.
  3. vmware를 사용하는 경우, workstation과 player가 대역폭을 제한한다는 점을 유의하십시오. 이로 인해 문제가 발생할 수 있습니다. 그런 경우 공격 머신에는 물리적 호스트를 사용하십시오.
도구 다운로드