
PoC, демонстрирующий методы эксплуатации CVE-2016-5696 Off-Path TCP Exploits: Global Rate Limit Considered Dangerous
Привет, я горный козёл и я забодаю ваши TCP-соединения, потому что это довольно козлиное занятие.
Это PoC, демонстрирующий методы эксплуатации CVE-2016-5696 Off-Path TCP Exploits: Global Rate Limit Considered Dangerous от авторов Yue Cao, Zhiyun Qian, Zhongjie Wang, Tuan Dao, Srikanth V. Krishnamurthy, Lisa M. Marvel, представленный на USENIX 25th Security Symposium.
Это не полная реализация атаки внедрения трафика. Это лишь реализация до вывода текущего окна порядкового номера клиента. Из-за зависимости от времени может потребоваться дополнительная настройка в зависимости от хоста для правильной работы.
ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДНАЗНАЧЕНО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ИССЛЕДОВАТЕЛЬСКИХ ЦЕЛЕЙ. ОНО МОЖЕТ ВЫЗВАТЬ НЕОЖИДАННОЕ И НЕЖЕЛАТЕЛЬНОЕ ПОВЕДЕНИЕ И МОЖЕТ НАРУШИТЬ НОРМАЛЬНУЮ РАБОТУ МАШИН И СЕТЕВОГО ОБОРУДОВАНИЯ. ПОЛЬЗОВАТЕЛЬ НЕСЁТ ОТВЕТСТВЕННОСТЬ ЗА ОБЕСПЕЧЕНИЕ АДЕКВАТНОЙ СРЕДЫ, КОТОРАЯ НЕ ЗАТРАГИВАЕТ ТРЕТЬИХ ЛИЦ.
ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», И ЛЮБЫЕ ЯВНЫЕ ИЛИ ПОДРАЗУМЕВАЕМЫЕ ГАРАНТИИ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ПОДРАЗУМЕВАЕМЫМИ ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ И ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ, ОТКАЗЫВАЮТСЯ. НИ В КОЕМ СЛУЧАЕ ВЛАДЕЛЕЦ АВТОРСКИХ ПРАВ ИЛИ УЧАСТНИКИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБЫЕ ПРЯМЫЕ, КОСВЕННЫЕ, СЛУЧАЙНЫЕ, ОСОБЫЕ, ШТРАФНЫЕ ИЛИ ПОСЛЕДСТВЕННЫЕ УБЫТКИ (ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ЗАМЕНУ ТОВАРОВ ИЛИ УСЛУГ; ПОТЕРЮ ИСПОЛЬЗОВАНИЯ, ДАННЫХ ИЛИ ПРИБЫЛИ; ИЛИ ПРЕРЫВАНИЕ БИЗНЕСА) КАК БЫ ТО НИ БЫЛО ВЫЗВАННЫЕ И ПРИ ЛЮБОЙ ТЕОРИИ ОТВЕТСТВЕННОСТИ, БУДЬ ТО ДОГОВОРНАЯ, СТРОГАЯ ОТВЕТСТВЕННОСТЬ ИЛИ ДЕЛИКТНАЯ (ВКЛЮЧАЯ НЕБРЕЖНОСТЬ ИЛИ ИНОЕ), ВОЗНИКАЮЩИЕ КАКИМ-ЛИБО ОБРАЗОМ В РЕЗУЛЬТАТЕ ИСПОЛЬЗОВАНИЯ ЭТОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ, ДАЖЕ ЕСЛИ БЫЛО СООБЩЕНО О ВОЗМОЖНОСТИ ТАКОГО УЩЕРБА.