Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
grill — сканер глобального ограничения скорости в Linux (CVE-2016-5696) | Kitploit
Инструменты/GitHubGitHub/unkaktus/grill
РазведкаСканеры уязвимостейЭксплуатацияСетевая безопасностьТестирование на Проникновение
GitHubunkaktus/grill

grill

сканер глобального ограничения скорости в Linux (CVE-2016-5696)

Репозиторий
119 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

grill

grill, также известный как глобальное ограничение скорости в Linux, — это сканер для CVE-2016-5696 (чистый TCP off-path).

Установка

root@kitploit:~
$ go get github.com/nogoegst/grill

Предостережения

Никогда не используйте беспроводные каналы на пути к хостам. Постоянные потери пакетов и повторные передачи значительно снижают точность сканирования.

Используйте как можно меньше NAT (вплоть до 0), они вносят задержки и изменяют пакеты.

В настоящее время grill использует примерно в среднем 400 Кбит/с и макс. 500 Кбит/с исходящей пропускной способности (16 параллельных сканирований).

Вмешательство ядра

Чтобы избежать вмешательства ядра во время сканирования, добавьте правило в брандмауэр для сброса исходящих RST-пакетов.

Для PF (/etc/pf.conf):

root@kitploit:~
block drop out quick proto tcp flags R/R

затем # pfctl -f /etc/pf.conf.

Для NetFilter:

root@kitploit:~
# iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP

Использование

grill читает stdin и сканирует хосты из него (до 16 параллельных сканирований). Формат ввода: host port\n.

root@kitploit:~
# cat probe | grill -i interface -dll gateway-MAC [-sll src-MAC] [-sip src-IP] > results 

Формат вывода: host:port,recievedChACKs,1stBurstSendingTime,2ndBurstSendingTime.

Чтобы получить удобочитаемые результаты, пропустите результаты через утилиту verdict (находится в каталоге verdict):

root@kitploit:~
cat results | verdict

Вот так. Веселитесь и занимайтесь любовью.

Сканирование сети Tor

Чтобы просканировать реле сети Tor, просто получите и отформатируйте последний консенсус:

root@kitploit:~
curl https://collector.torproject.org/recent/relay-descriptors/consensuses/`date -u +'%Y-%m-%d-%H-00-00-consensus'` | grep '^r '| awk '{print $7" "$8}' > probe-consensus

А затем просто передайте полученный файл на вход grill.

На данный момент сканирование всей сети Tor должно занимать менее 30 минут (16 параллельных сканирований).

Мне удалось просканировать всю сеть за 7m44s, используя 127 параллельных сканирований, и за 6m30s, дополнительно уменьшив тайм-аут до 1.7s (это, вероятно, небезопасно из-за потерь пакетов, перегрузки и т.д.).

Обратите внимание, что 127 — это максимальное (и разумное) количество открытых BPF в OpenBSD. В Linux этот лимит выше, но он может почти заблокировать ваше ядро. В любом случае, удачи.

Благодарности

grill в значительной степени вдохновлен похожим сканером на Scapy от David Stainton [https://github.com/david415/scan_for_rfc5961] и PoC от violentshell [https://github.com/violentshell/rover].

Скачать инструмент