Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
etherleak-checker — يساعد هذا السكربت المكتوب بلغة بايثون على اكتشاف ثغرة Etherleak (CVE-2003-0001) على المضيف الهدف من خلال تحليل بيانات الحشو (padding) في حزم الشبكة. يستخدم السكربت مكتبة Scapy لإرسال أنواع مختلفة من الطلبات (ICMP أو ARP أو TCP) والتحقق مما إذا كانت الاستجابات تحتوي على أي بيانات حشو قد تؤدي إلى تسريب محتويات حساسة من الذاكرة. | Kitploit
أدوات/GitHubGitHub/marb08/etherleak-checker
التقاط وتحليل الحزمتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتالتعلم والتعليم
GitHubmarb08/etherleak-checker

etherleak-checker

عرض المستودع
514منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

يساعد هذا السكربت المكتوب بلغة بايثون على اكتشاف ثغرة Etherleak (CVE-2003-0001) على المضيف الهدف من خلال تحليل بيانات الحشو (padding) في حزم الشبكة. يستخدم السكربت مكتبة Scapy لإرسال أنواع مختلفة من الطلبات (ICMP أو ARP أو TCP) والتحقق مما إذا كانت الاستجابات تحتوي على أي بيانات حشو قد تؤدي إلى تسريب محتويات حساسة من الذاكرة.

مشاركة

أداة فحص ثغرة Etherleak

يساعد هذا البرنامج النصي المكتوب بلغة Python في اكتشاف ثغرة Etherleak (CVE-2003-0001) على المضيف المستهدف من خلال تحليل بيانات الحشو في حزم الشبكة. يستخدم البرنامج النصي Scapy لإرسال أنواع مختلفة من الطلبات (ICMP أو ARP أو TCP) ويختبر ما إذا كانت الاستجابات تحتوي على أي بيانات حشو قد تُسرّب محتويات حساسة من الذاكرة.

نظرة عامة على Etherleak

Etherleak هي ثغرة تقوم فيها برامج تشغيل الشبكة بحشو إطارات Ethernet بطريقة غير صحيحة بذاكرة متبقية. يمكن للمهاجمين استغلال ذلك عن طريق إرسال طلبات معينة (ICMP أو ARP أو TCP) وتحليل حزم الاستجابة لمعرفة ما إذا كانت تُسرّب بيانات حساسة من ذاكرة النظام.

المتطلبات الأساسية

  • Python 3.x أو إصدار أحدث
  • Scapy: يمكنك تثبيت Scapy باستخدام pip:
    pip install scapy

الاستخدام

يدعم البرنامج النصي ثلاثة بروتوكولات لفحص الهدف: ARP أو ICMP أو TCP. إذا كنت تستخدم TCP، يمكنك تحديد منفذ، والمنفذ الافتراضي هو 445 (يُستخدم عادةً بواسطة SMB).

استخدام سطر الأوامر

sudo python etherleak_checker.py <target_ip> <arp|icmp|tcp> <count> [tcp_port]

    <target_ip>: The IP address of the target host.
    <arp|icmp|tcp>: The type of request to send (ARP, ICMP, or TCP).
    <count>: The number of packets to send and analyze.
    [tcp_port]: (Optional) The TCP port to target if using tcp (default: 445).

أمثلة

اختبار ICMP (Ping):


sudo python etherleak_checker.py 192.168.1.1 icmp 10

سيؤدي هذا إلى إرسال 10 طلبات صدى ICMP (pings) إلى عنوان IP الهدف 192.168.1.1 وتحليل بيانات الحشو في الاستجابات.

اختبار ARP:


sudo python etherleak_checker.py 192.168.1.1 arp 10

سيؤدي هذا إلى إرسال 10 طلبات ARP إلى عنوان IP الهدف 192.168.1.1 وتحليل بيانات الحشو في استجابات ARP.

اختبار TCP على المنفذ الافتراضي 445:


sudo python etherleak_checker.py 192.168.1.1 tcp 10

سيؤدي هذا إلى إرسال 10 حزم TCP SYN إلى عنوان IP الهدف 192.168.1.1 على المنفذ 445 (SMB) وتحليل بيانات الحشو في استجابات TCP.

اختبار TCP على منفذ مخصص (مثل المنفذ 80):


    sudo python etherleak_checker.py 192.168.1.1 tcp 10 80

سيؤدي هذا إلى إرسال 10 حزم TCP SYN إلى المنفذ 80 من عنوان IP الهدف 192.168.1.1 وتحليل بيانات الحشو في الاستجابات.

كيف يعمل

  • إرسال الحزم: يرسل البرنامج النصي طلبات ICMP أو ARP أو TCP إلى الهدف. إذا تم تحديد TCP، يمكنك تحديد المنفذ.
  • التقاط الاستجابات: يستمع البرنامج النصي للاستجابات ويتحقق مما إذا كانت تحتوي على طبقة Padding.
  • تحليل الحشو: تتم مقارنة بيانات الحشو الملتقطة عبر حزم متعددة. إذا تم اكتشاف تباين في الحشو، فمن المحتمل أن يكون المضيف عرضة لثغرة Etherleak.
  • الإخراج: ستُعلمك رسالة واضحة ما إذا كان المضيف يحتمل أن يكون عرضة للثغرة بناءً على التباين في الحشو.

مثال على الإخراج

[ Targeting 192.168.1.1 using ICMP for 10 requests... ]
Padding captured: 00 00 00 01 02 03 ...
Padding captured: 00 00 00 01 02 03 ...
...
Variation in padding data detected across packets, indicating a potential Etherleak vulnerability.

Padding analysis complete.

إخلاء مسؤولية

هذا البرنامج النصي مخصص للأغراض التعليمية ولاختبار أنظمتك الخاصة في بيئة خاضعة للتحكم. الاستخدام غير المصرح به لهذا البرنامج النصي ضد أنظمة بدون إذن غير قانوني وغير أخلاقي. تأكد دائمًا من حصولك على التفويض المناسب قبل تشغيل الاختبارات ضد أي نظام.

تنزيل الأداة