
Ein Reconnaissance-Tool zur Erkennung von CVE-1999-0524 (ICMP-Timestamp-Offenlegung) durch Automatisierung der Timestamp-Extraktion mittels nping oder hping3. Wandelt rohe ICMP-Timestamps in menschenlesbare Zeiten des entfernten Systems für die Schwachstellenvalidierung um.
Ein Satz von Skripten zur Erkennung und Demonstration der ICMP Timestamp Informationsoffenlegung-Schwachstelle (CVE-1999-0524).
Diese Werkzeuge senden präparierte ICMP Typ 13 (Timestamp Request) Pakete und analysieren Antworten, um entfernte Systemzeitinformationen zu extrahieren.
nping (empfohlen) und hping3 (Bash)ICMP-Timestamp.ps1 — PowerShell (Windows)icmp_timestamp_scanner.sh — Bash (Linux)nping (von Nmap) in PATHEin einzelnes Ziel scannen
.\ICMP-Timestamp.ps1 -Targets "example.com"
Mehrere Ziele scannen (kommagetrennt)
.\ICMP-Timestamp.ps1 -Targets "example.com","192.168.1.1","target.domain.com"
Ziele aus einer Datei scannen
.\ICMP-Timestamp.ps1 -TargetFile "targets.txt"
Ping-Test überspringen für schnelleres Scannen
.\ICMP-Timestamp.ps1 -TargetFile "targets.txt" -SkipPingTest
Benutzerdefiniertes Timeout (Millisekunden)
.\ICMP-Timestamp.ps1 -TargetFile "targets.txt" -TimeoutMs 5000
nping oder hping3sudo-Rechte (zum Senden von ICMP)Ausführbar machen
chmod +x icmp_timestamp_scanner.sh
Ein einzelnes Ziel scannen
sudo ./icmp_timestamp_scanner.sh -i example.com
Mehrere Ziele scannen (kommagetrennt)
sudo ./icmp_timestamp_scanner.sh -l "example.com,192.168.1.1,target.domain.com"
sudo ./icmp_timestamp_scanner.sh -f targets.txt
sudo ./icmp_timestamp_scanner.sh -f targets.txt
Ping-Test überspringen (schneller)
sudo ./icmp_timestamp_scanner.sh -f targets.txt -p
hping3 anstelle von nping verwenden
sudo ./icmp_timestamp_scanner.sh -f targets.txt -t hping3
Benutzerdefiniertes Timeout (Sekunden)
sudo ./icmp_timestamp_scanner.sh -f targets.txt -w 5
##🖨️ Beispielausgabe
#################################################
# CVE-1999-0524 - Remote Date Disclosure #
# Multi-Target Enhanced Version #
#################################################
Starting scan of 3 targets...
Processing target: example.com
Host is online
[RESULT] VULNERABLE to CVE-1999-0524
Disclosed remote time: 2023-10-15T07:28:28.065Z
Timestamps - Originate: 0, Receive: 26908065, Transmit: 26908065
Processing target: 192.168.1.1
Host is offline or not responding
Processing target: target.domain.com
Host is online
[RESULT] Not vulnerable to CVE-1999-0524
The target is not disclosing system time via ICMP timestamps
Scan completed.