
يساعد هذا السكربت المكتوب بلغة بايثون على اكتشاف ثغرة Etherleak (CVE-2003-0001) على المضيف الهدف من خلال تحليل بيانات الحشو (padding) في حزم الشبكة. يستخدم السكربت مكتبة Scapy لإرسال أنواع مختلفة من الطلبات (ICMP أو ARP أو TCP) والتحقق مما إذا كانت الاستجابات تحتوي على أي بيانات حشو قد تؤدي إلى تسريب محتويات حساسة من الذاكرة.
يساعد هذا البرنامج النصي المكتوب بلغة Python في اكتشاف ثغرة Etherleak (CVE-2003-0001) على المضيف المستهدف من خلال تحليل بيانات الحشو في حزم الشبكة. يستخدم البرنامج النصي Scapy لإرسال أنواع مختلفة من الطلبات (ICMP أو ARP أو TCP) ويختبر ما إذا كانت الاستجابات تحتوي على أي بيانات حشو قد تُسرّب محتويات حساسة من الذاكرة.
Etherleak هي ثغرة تقوم فيها برامج تشغيل الشبكة بحشو إطارات Ethernet بطريقة غير صحيحة بذاكرة متبقية. يمكن للمهاجمين استغلال ذلك عن طريق إرسال طلبات معينة (ICMP أو ARP أو TCP) وتحليل حزم الاستجابة لمعرفة ما إذا كانت تُسرّب بيانات حساسة من ذاكرة النظام.
pip install scapy
يدعم البرنامج النصي ثلاثة بروتوكولات لفحص الهدف: ARP أو ICMP أو TCP. إذا كنت تستخدم TCP، يمكنك تحديد منفذ، والمنفذ الافتراضي هو 445 (يُستخدم عادةً بواسطة SMB).
استخدام سطر الأوامر
sudo python etherleak_checker.py <target_ip> <arp|icmp|tcp> <count> [tcp_port]
<target_ip>: The IP address of the target host.
<arp|icmp|tcp>: The type of request to send (ARP, ICMP, or TCP).
<count>: The number of packets to send and analyze.
[tcp_port]: (Optional) The TCP port to target if using tcp (default: 445).
sudo python etherleak_checker.py 192.168.1.1 icmp 10
سيؤدي هذا إلى إرسال 10 طلبات صدى ICMP (pings) إلى عنوان IP الهدف 192.168.1.1 وتحليل بيانات الحشو في الاستجابات.
sudo python etherleak_checker.py 192.168.1.1 arp 10
سيؤدي هذا إلى إرسال 10 طلبات ARP إلى عنوان IP الهدف 192.168.1.1 وتحليل بيانات الحشو في استجابات ARP.
sudo python etherleak_checker.py 192.168.1.1 tcp 10
سيؤدي هذا إلى إرسال 10 حزم TCP SYN إلى عنوان IP الهدف 192.168.1.1 على المنفذ 445 (SMB) وتحليل بيانات الحشو في استجابات TCP.
sudo python etherleak_checker.py 192.168.1.1 tcp 10 80
سيؤدي هذا إلى إرسال 10 حزم TCP SYN إلى المنفذ 80 من عنوان IP الهدف 192.168.1.1 وتحليل بيانات الحشو في الاستجابات.
[ Targeting 192.168.1.1 using ICMP for 10 requests... ]
Padding captured: 00 00 00 01 02 03 ...
Padding captured: 00 00 00 01 02 03 ...
...
Variation in padding data detected across packets, indicating a potential Etherleak vulnerability.
Padding analysis complete.
هذا البرنامج النصي مخصص للأغراض التعليمية ولاختبار أنظمتك الخاصة في بيئة خاضعة للتحكم. الاستخدام غير المصرح به لهذا البرنامج النصي ضد أنظمة بدون إذن غير قانوني وغير أخلاقي. تأكد دائمًا من حصولك على التفويض المناسب قبل تشغيل الاختبارات ضد أي نظام.