Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit — Exploit für CVE-1999-0524, der ICMP-Timestamp- und Adressmasken-Anfragen sendet, um Netzwerkinformationen offenzulegen oder Denial-of-Service auszulösen. Unterstützt Bulk-IP-Verarbeitung und optionale Portprüfung. | Kitploit
Tools/GitHubGitHub/threatlabindonesia/cve-1999-0524-icmp-timestamp-and-address-mask-request-exploit
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheit
GitHubthreatlabindonesia/cve-1999-0524-icmp-timestamp-and-address-mask-request-exploit

CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit

Exploit für CVE-1999-0524, der ICMP-Timestamp- und Adressmasken-Anfragen sendet, um Netzwerkinformationen offenzulegen oder Denial-of-Service auszulösen. Unterstützt Bulk-IP-Verarbeitung und optionale Portprüfung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
33vor 1 JahrNoch nicht geprüft
Teilen

CVE-1999-0524 - Exploit für ICMP-Timestamp- und Adressmasken-Anfragen

Beschreibung

Dieses Tool wurde entwickelt, um CVE-1999-0524 auszunutzen, eine Schwachstelle im ICMP-Protokoll, die es beliebigen Hosts ermöglicht, ICMP-Timestamp- und Adressmasken-Anfragen an ein Zielsystem zu senden. Dies kann vertrauliche Netzwerkinformationen offenlegen oder zu DoS-Angriffen (Denial of Service) führen.

Autor: Afif Hidayatullah
Organisation: ITSEC Asia

Funktionen

  • Senden von ICMP-Timestamp- oder Adressmasken-Anfragen.
  • Option, vor dem Senden von ICMP-Anfragen zu prüfen, ob ein bestimmter Port offen ist.
  • Unterstützung für die Stapelverarbeitung mehrerer IP-Adressen/Domains aus einer Datei.
  • Ausgabe von Antworten oder Fehlern in eine angegebene Datei.
  • Verarbeitung sowohl von IP-Adressen als auch von Domainnamen.

Voraussetzungen

  • Python 3.x
  • Administratorrechte (erforderlich zum Senden von rohen ICMP-Paketen)

Installation

Um dieses Tool zu verwenden, klonen Sie einfach das Repository und führen Sie das Skript aus.

root@kitploit:~
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py

Verwendung

Kommandozeilenargumente

root@kitploit:~
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target

Positionsargumente:

  • target
    Ziel-IP-Adresse oder Domainname oder eine Datei, die eine Liste von IPs/Domains enthält.

Optionale Argumente:

  • -h, --help
    Hilfemeldung anzeigen und beenden.

  • --type TYPE
    ICMP-Typ (Standard ist 13 für Timestamp-Anfrage).
    Beispiel: --type 17 für Adressmasken-Anfrage.

  • --code CODE
    ICMP-Code (Standard ist 0).

  • --output OUTPUT
    Datei zum Exportieren der Ausgabe (Standard: keine Ausgabe).
    Beispiel: --output results.txt

  • --port PORT
    Portnummer, die auf eine offene Verbindung geprüft werden soll (optional). Wenn nicht angegeben, wird nur die IP für ICMP-Anfragen verwendet.
    Beispiel: --port 80, um den HTTP-Port zu prüfen.

  • --bulk
    Verarbeitet mehrere IPs aus einer Datei. Wenn dieses Flag gesetzt ist, liest das Skript aus der als Ziel angegebenen Datei und verarbeitet jede Zeile als einzelnes Ziel.


Beispielverwendung

Senden von ICMP-Anfragen an eine einzelne IP-Adresse:

root@kitploit:~
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80

Dies sendet eine ICMP-Timestamp-Anfrage an 192.168.1.1, prüft, ob Port 80 offen ist, und speichert die Ausgabe in output.txt.

Senden von ICMP-Anfragen an mehrere IPs aus einer Datei:

root@kitploit:~
python CVE-1999-0524.py targets.txt --bulk --output output.txt

Dies liest eine Liste von IPs/Domains aus targets.txt, sendet ICMP-Timestamp-Anfragen an jede und exportiert die Antworten nach output.txt.

Senden einer Adressmasken-Anfrage ohne Portprüfung:

root@kitploit:~
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0

Dies sendet eine ICMP-Adressmasken-Anfrage an 192.168.1.2.


Beispielausgabe

Wenn eine Antwort empfangen wird:

root@kitploit:~
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000010  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|

Wenn keine Antwort empfangen wird:

root@kitploit:~
No response received from 192.168.1.1.

Wenn ein Port geschlossen ist:

root@kitploit:~
Port 80 is closed on 192.168.1.1. Skipping ICMP request.

Beispiel für eine Ausgabedatei

Wenn die Option --output verwendet wird, wird jedes Ergebnis in der angegebenen Datei gespeichert, und die Datei sieht wie folgt aus:

root@kitploit:~
Target: 192.168.1.1
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000010  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|

Target: 192.168.1.2
No response received from 192.168.1.2.

Zusätzliche Hinweise

  • Berechtigungen: Dieses Skript erfordert Administratorrechte, um rohe ICMP-Pakete zu senden. Unter Linux müssen Sie das Skript möglicherweise mit sudo ausführen.
  • Format der Bulk-Datei: Jede Zeile in der Bulk-Datei sollte eine einzelne IP-Adresse oder einen Domainnamen enthalten. Es ist keine zusätzliche Formatierung erforderlich.
  • Ausgabeformat: Das Skript protokolliert jede Antwort mit einem Zeitstempel. Wenn keine Antwort empfangen wird, protokolliert es eine Timeout-Nachricht.

Kontakt

Wenn Sie Fragen oder Anregungen haben, können Sie sich gerne an den Autor wenden:

  • Afif Hidayatullah
    E-Mail: [email protected]
    LinkedIn: AfifHidayatullah
    Webseite: www.itsec.asia

Tool herunterladen