
Эксплойт proof-of-concept для CVE-2019-11477, демонстрирующий атаку типа «отказ в обслуживании» на ядро Linux, вызывающую панику TCP SACK с помощью специально сформированных пакетов netfilter и перехвата модуля ядра.
Запустите две виртуальные машины
[Сервер] Запустите приложение сервера
[Клиент] Установите необходимые пакеты
[Клиент] Добавьте одну запись в /etc/hosts на клиентской ВМ
[Клиент] Вставьте модуль ядра в клиентскую ВМ
[Клиент] Запустите craft netfilter приложение
[Клиент] Запустите приложение клиента