Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit — استغلال لـ CVE-1999-0524 يرسل طلبات طابع زمني ICMP وقناع عنوان لكشف معلومات الشبكة أو التسبب في رفض الخدمة. يدعم معالجة عناوين IP دفعة واحدة وفحص المنافذ اختياريًا. | Kitploit
أدوات/GitHubGitHub/threatlabindonesia/cve-1999-0524-icmp-timestamp-and-address-mask-request-exploit
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكات
GitHubthreatlabindonesia/cve-1999-0524-icmp-timestamp-and-address-mask-request-exploit

CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit

استغلال لـ CVE-1999-0524 يرسل طلبات طابع زمني ICMP وقناع عنوان لكشف معلومات الشبكة أو التسبب في رفض الخدمة. يدعم معالجة عناوين IP دفعة واحدة وفحص المنافذ اختياريًا.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
39منذ سنة واحدةلم تتم المراجعة بعد

CVE-1999-0524 - استغلال طلب الطابع الزمني وقناع العنوان لـ ICMP

الوصف

تم تصميم هذه الأداة لاستهداف CVE-1999-0524، وهي ثغرة في بروتوكول ICMP، والتي تسمح للمضيفين العشوائيين بإرسال طلبات الطابع الزمني وقناع العنوان لـ ICMP إلى نظام مستهدف. يمكن أن يؤدي ذلك إلى كشف معلومات حساسة عن الشبكة أو يؤدي إلى هجمات حجب الخدمة (DoS).

المؤلف: عفيف هداية الله
المنظمة: ITSEC Asia

المميزات

  • إرسال طلبات الطابع الزمني أو قناع العنوان لـ ICMP.
  • خيار للتحقق مما إذا كان منفذ معين مفتوحًا قبل إرسال طلبات ICMP.
  • دعم المعالجة الجماعية لعناوين IP/نطاقات متعددة من ملف.
  • إخراج الردود أو الأخطاء إلى ملف محدد.
  • التعامل مع كل من عناوين IP وأسماء النطاقات.

المتطلبات

  • Python 3.x
  • صلاحيات المسؤول (مطلوبة لإرسال حزم ICMP الخام)

التثبيت

لاستخدام هذه الأداة، ما عليك سوى استنساخ المستودع وتشغيل البرنامج النصي.

git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py

الاستخدام

وسائط سطر الأوامر

usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target

الوسائط الموضعية:

  • target
    عنوان IP الهدف أو اسم النطاق، أو ملف يحتوي على قائمة عناوين IP/نطاقات.

الوسائط الاختيارية:

  • -h, --help
    عرض رسالة المساعدة والخروج.

  • --type TYPE
    نوع ICMP (الافتراضي هو 13 لطلب الطابع الزمني).
    مثال: --type 17 لطلب قناع العنوان.

  • --code CODE
    رمز ICMP (الافتراضي هو 0).

  • --output OUTPUT
    ملف لتصدير المخرجات (الافتراضي لا يوجد مخرجات).
    مثال: --output results.txt

  • --port PORT
    رقم المنفذ للتحقق من اتصال مفتوح (اختياري). إذا لم يتم توفيره، سيتم استخدام IP فقط لطلبات ICMP.
    مثال: --port 80 للتحقق من منفذ HTTP.

  • --bulk
    معالجة عناوين IP متعددة من ملف. إذا تم تعيين هذه العلامة، سيقرأ البرنامج النصي من الملف المقدم كهدف ويعالج كل سطر كهدف فردي.


مثال على الاستخدام

إرسال طلبات ICMP إلى عنوان IP واحد:

python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80

يرسل هذا طلب الطابع الزمني لـ ICMP إلى 192.168.1.1، ويتحقق مما إذا كان المنفذ 80 مفتوحًا، ويحفظ المخرجات إلى output.txt.

إرسال طلبات ICMP إلى عناوين IP متعددة من ملف:

python CVE-1999-0524.py targets.txt --bulk --output output.txt

يقرأ هذا قائمة عناوين IP/نطاقات من targets.txt، ويرسل طلبات الطابع الزمني لـ ICMP لكل منها، ويصدر الردود إلى output.txt.

إرسال طلب قناع العنوان بدون فحص المنفذ:

python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0

يرسل هذا طلب قناع العنوان لـ ICMP إلى 192.168.1.2.


مثال على المخرجات

عند تلقي رد:

[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000010  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|

عند عدم تلقي رد:

No response received from 192.168.1.1.

عندما يكون المنفذ مغلقًا:

Port 80 is closed on 192.168.1.1. Skipping ICMP request.

مثال على ملف المخرجات

إذا تم استخدام خيار --output، سيتم حفظ كل نتيجة في الملف المحدد، وسيبدو الملف كالتالي:

Target: 192.168.1.1
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000010  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|

Target: 192.168.1.2
No response received from 192.168.1.2.

ملاحظات إضافية

  • الأذونات: يتطلب هذا البرنامج النصي صلاحيات المسؤول لإرسال حزم ICMP الخام. على Linux، قد تحتاج إلى تشغيل البرنامج النصي باستخدام sudo.
  • تنسيق الملف الجماعي: يجب أن يحتوي كل سطر في الملف الجماعي على عنوان IP أو اسم نطاق واحد. لا يلزم تنسيق إضافي.
  • تنسيق المخرجات: سيسجل البرنامج النصي كل رد مع طابع زمني. إذا لم يتم تلقي رد، فسيتم تسجيل رسالة انتهاء المهلة.

الاتصال

إذا كانت لديك أي أسئلة أو اقتراحات، فلا تتردد في التواصل مع المؤلف:

  • عفيف هداية الله
    البريد الإلكتروني: [email protected]
    لينكد إن: AfifHidayatullah
    الموقع الإلكتروني: www.itsec.asia
تنزيل الأداة