Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rover — Код Proof of Concept для CVE-2016-5696 | Kitploit
Инструменты/GitHubGitHub/violentshell/rover
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubviolentshell/rover

rover

Код Proof of Concept для CVE-2016-5696

Репозиторий
1022910 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

rover

Код Proof of Concept для CVE-2016-5696

Rover — это небольшая программа на Python для обнаружения произвольных исходных портов клиента, как показано в CVE-2016-569. Как только исходный порт известен, 4-элементный кортеж информации, необходимой для подтверждения того, что два хоста общаются, может быть завершён. При запуске rover устанавливает соединение с целевым сервером, синхронизирует свои внутренние часы со временем подтверждения вызова сервера, а затем начинает поиск в диапазоне эфемерных портов по умолчанию для большинства хостов Linux (это можно изменить при необходимости).

Для получения дополнительной информации найдите оригинальную статью здесь

Протестировано для работы на kali 1.0 против SSH-сервера Ubuntu 14.04. Должно работать и с другими, однако могут/будут необходимы некоторые изменения в коде. Требования:

  1. Python2.7
  2. Scapy 2.3.2

Использование следующее:

root@kitploit:~
rover.py [-h] -c 192.168.1.1 -s 192.168.1.10 -p 22 [-v v, vv]

CVE2016-5969 Demonstrator.

optional arguments:
  -h, --help       show this help message and exit
  -c 192.168.1.1   The target client IP.
  -s 192.168.1.10  The target server IP.
  -p 22            The target server port.
  -v v, vv         The verbosity level

Rover завершится примерно через 1-2 минуты, в зависимости от качества синхронизации.

альтернативный текст

Некоторые важные заметки

  1. Rover зависит от пропускной способности. В настоящее время он отправляет 700 пакетов в секунду. Если не удаётся сделать это за требуемое время, программа завершится с ошибкой.
  2. Я включил строку: os.system('iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP'), потому что ядро по умолчанию сбрасывает соединение Scapy. Эта строка должна быть в IPTABLES для работы программы.
  3. Если вы используете VMware, имейте в виду, что Workstation и Player ограничивают пропускную способность. Это может вызвать проблемы. В таком случае используйте физический хост для атакующей машины.
Скачать инструмент