Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rover — CVE-2016-5696 的概念验证代码 | Kitploit
工具/GitHubGitHub/violentshell/rover
侦察漏洞分析漏洞利用信息收集网络安全渗透测试
GitHubviolentshell/rover

rover

CVE-2016-5696 的概念验证代码

查看仓库
1022910年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

rover

CVE-2016-5696 的概念验证代码

Rover 是一个小型 Python 程序,用于发现任意客户端源端口,如 CVE-2016-569 所示。一旦已知源端口,即可补全确认两台主机正在通信所需的四元组信息。运行时,rover 会与目标服务器建立连接,将其内部时钟与服务器的 challenge ack 时间同步,然后开始搜索大多数 Linux 主机的默认临时端口范围(如有需要,可更改)。

更多信息,请在此处查阅原始论文。

该程序已在 kali 1.0 上针对 Ubuntu 14.04 SSH 服务器 进行了测试。它应该也能适用于其他目标,但可能/将需要对代码进行一些修改。要求如下:

  1. Python2.7
  2. Scapy 2.3.2

用法如下:

root@kitploit:~
rover.py [-h] -c 192.168.1.1 -s 192.168.1.10 -p 22 [-v v, vv]

CVE2016-5969 Demonstrator.

optional arguments:
  -h, --help       show this help message and exit
  -c 192.168.1.1   The target client IP.
  -s 192.168.1.10  The target server IP.
  -p 22            The target server port.
  -v v, vv         The verbosity level

Rover 将在大约 1-2 分钟内完成,具体取决于同步质量。

alt text

一些重要说明。

  1. Rover 依赖带宽。它目前每秒发送 700 个数据包。如果未能在所需时间内完成发送,程序将失败。
  2. 我加入了这一行:os.system('iptables -A OUTPUT -p tcp --tcp-flags RST RST -j DROP'),因为内核默认会重置 scapy 连接。该规则必须存在于 IPTABLES 中,程序才能正常工作。
  3. 如果你使用 vmware,请记住 workstation 和 player 会限制带宽。这可能会导致问题。如果是这样,请使用物理主机作为攻击机。
下载工具