
Exploit für CVE-1999-0524, der ICMP-Timestamp- und Adressmasken-Anfragen sendet, um Netzwerkinformationen offenzulegen oder Denial-of-Service auszulösen. Unterstützt Bulk-IP-Verarbeitung und optionale Portprüfung.
Dieses Tool wurde entwickelt, um CVE-1999-0524 auszunutzen, eine Schwachstelle im ICMP-Protokoll, die es beliebigen Hosts ermöglicht, ICMP-Timestamp- und Adressmasken-Anfragen an ein Zielsystem zu senden. Dies kann vertrauliche Netzwerkinformationen offenlegen oder zu DoS-Angriffen (Denial of Service) führen.
Autor: Afif Hidayatullah
Organisation: ITSEC Asia
Um dieses Tool zu verwenden, klonen Sie einfach das Repository und führen Sie das Skript aus.
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target
target-h, --help
Hilfemeldung anzeigen und beenden.
--type TYPE
ICMP-Typ (Standard ist 13 für Timestamp-Anfrage).
Beispiel: --type 17 für Adressmasken-Anfrage.
--code CODE
ICMP-Code (Standard ist 0).
--output OUTPUT
Datei zum Exportieren der Ausgabe (Standard: keine Ausgabe).
Beispiel: --output results.txt
--port PORT
Portnummer, die auf eine offene Verbindung geprüft werden soll (optional). Wenn nicht angegeben, wird nur die IP für ICMP-Anfragen verwendet.
Beispiel: --port 80, um den HTTP-Port zu prüfen.
--bulk
Verarbeitet mehrere IPs aus einer Datei. Wenn dieses Flag gesetzt ist, liest das Skript aus der als Ziel angegebenen Datei und verarbeitet jede Zeile als einzelnes Ziel.
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80
Dies sendet eine ICMP-Timestamp-Anfrage an 192.168.1.1, prüft, ob Port 80 offen ist, und speichert die Ausgabe in output.txt.
python CVE-1999-0524.py targets.txt --bulk --output output.txt
Dies liest eine Liste von IPs/Domains aus targets.txt, sendet ICMP-Timestamp-Anfragen an jede und exportiert die Antworten nach output.txt.
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0
Dies sendet eine ICMP-Adressmasken-Anfrage an 192.168.1.2.
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
No response received from 192.168.1.1.
Port 80 is closed on 192.168.1.1. Skipping ICMP request.
Wenn die Option --output verwendet wird, wird jedes Ergebnis in der angegebenen Datei gespeichert, und die Datei sieht wie folgt aus:
Target: 192.168.1.1
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
Target: 192.168.1.2
No response received from 192.168.1.2.
sudo ausführen.Wenn Sie Fragen oder Anregungen haben, können Sie sich gerne an den Autor wenden: