
Uma PoC demonstrando técnicas que exploram CVE-2016-5696 Off-Path TCP Exploits: Global Rate Limit Considered Dangerous
Olá, sou uma cabra montesa e vou abalroar suas conexões TCP, porque é uma coisa bem de cabra.
Este é um PoC que demonstra técnicas que exploram a CVE-2016-5696 Off-Path TCP Exploits: Global Rate Limit Considered Dangerous por Yue Cao, Zhiyun Qian, Zhongjie Wang, Tuan Dao, Srikanth V. Krishnamurthy, Lisa M. Marvel apresentado no USENIX 25th Security Symposium.
Esta não é uma implementação completa do ataque de injeção de tráfego. É meramente uma implementação até à inferência da janela de números de sequência do cliente atual. Devido à natureza dependente de temporização, pode necessitar de ajustes adicionais dependendo do host para funcionar corretamente.
O SOFTWARE É PARA FINS EDUCACIONAIS E DE PESQUISA. PODE CAUSAR COMPORTAMENTOS INESPERADOS E INDESEJÁVEIS E PODE INTERROMPER O FUNCIONAMENTO NORMAL DE MÁQUINAS E EQUIPAMENTOS DE REDE. É RESPONSABILIDADE DO UTILIZADOR GARANTIR UM AMBIENTE ADEQUADO QUE NÃO AFETE TERCEIROS.
O SOFTWARE É FORNECIDO "COMO ESTÁ" E QUAISQUER GARANTIAS EXPRESSAS OU IMPLÍCITAS INCLUINDO, MAS NÃO SE LIMITANDO A, AS GARANTIAS IMPLÍCITAS DE COMERCIABILIDADE E ADEQUAÇÃO A UM FIM ESPECÍFICO SÃO RENUNCIADAS. EM NENHUM CASO O TITULAR DOS DIREITOS DE AUTOR OU COLABORADORES SERÃO RESPONSÁVEIS POR QUAISQUER DANOS DIRETOS, INDIRETOS, INCIDENTAIS, ESPECIAIS, EXEMPLARES OU CONSEQUENCIAIS (INCLUINDO, MAS NÃO SE LIMITANDO A, AQUISIÇÃO DE BENS OU SERVIÇOS SUBSTITUTOS; PERDA DE USO, DADOS OU LUCROS; OU INTERRUPÇÃO DE NEGÓCIOS) COMO QUER QUE SEJAM CAUSADOS E EM QUALQUER TEORIA DE RESPONSABILIDADE, SEJA EM CONTRATO, RESPONSABILIDADE OBJETIVA OU ATO ILÍCITO (INCLUINDO NEGLIGÊNCIA OU OUTROS) DECORRENTE DE QUALQUER FORMA DO USO DESTE SOFTWARE, MESMO SE AVISADO DA POSSIBILIDADE DE TAIS DANOS.