
استغلال لـ CVE-1999-0524 يرسل طلبات طابع زمني ICMP وقناع عنوان لكشف معلومات الشبكة أو التسبب في رفض الخدمة. يدعم معالجة عناوين IP دفعة واحدة وفحص المنافذ اختياريًا.
تم تصميم هذه الأداة لاستهداف CVE-1999-0524، وهي ثغرة في بروتوكول ICMP، والتي تسمح للمضيفين العشوائيين بإرسال طلبات الطابع الزمني وقناع العنوان لـ ICMP إلى نظام مستهدف. يمكن أن يؤدي ذلك إلى كشف معلومات حساسة عن الشبكة أو يؤدي إلى هجمات حجب الخدمة (DoS).
المؤلف: عفيف هداية الله
المنظمة: ITSEC Asia
لاستخدام هذه الأداة، ما عليك سوى استنساخ المستودع وتشغيل البرنامج النصي.
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target
target-h, --help
عرض رسالة المساعدة والخروج.
--type TYPE
نوع ICMP (الافتراضي هو 13 لطلب الطابع الزمني).
مثال: --type 17 لطلب قناع العنوان.
--code CODE
رمز ICMP (الافتراضي هو 0).
--output OUTPUT
ملف لتصدير المخرجات (الافتراضي لا يوجد مخرجات).
مثال: --output results.txt
--port PORT
رقم المنفذ للتحقق من اتصال مفتوح (اختياري). إذا لم يتم توفيره، سيتم استخدام IP فقط لطلبات ICMP.
مثال: --port 80 للتحقق من منفذ HTTP.
--bulk
معالجة عناوين IP متعددة من ملف. إذا تم تعيين هذه العلامة، سيقرأ البرنامج النصي من الملف المقدم كهدف ويعالج كل سطر كهدف فردي.
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80
يرسل هذا طلب الطابع الزمني لـ ICMP إلى 192.168.1.1، ويتحقق مما إذا كان المنفذ 80 مفتوحًا، ويحفظ المخرجات إلى output.txt.
python CVE-1999-0524.py targets.txt --bulk --output output.txt
يقرأ هذا قائمة عناوين IP/نطاقات من targets.txt، ويرسل طلبات الطابع الزمني لـ ICMP لكل منها، ويصدر الردود إلى output.txt.
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0
يرسل هذا طلب قناع العنوان لـ ICMP إلى 192.168.1.2.
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
No response received from 192.168.1.1.
Port 80 is closed on 192.168.1.1. Skipping ICMP request.
إذا تم استخدام خيار --output، سيتم حفظ كل نتيجة في الملف المحدد، وسيبدو الملف كالتالي:
Target: 192.168.1.1
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
Target: 192.168.1.2
No response received from 192.168.1.2.
sudo.إذا كانت لديك أي أسئلة أو اقتراحات، فلا تتردد في التواصل مع المؤلف: