
Exploit para CVE-1999-0524 que envía solicitudes ICMP Timestamp y Address Mask para exponer información de red o provocar denegación de servicio. Soporta procesamiento masivo de IPs y verificación opcional de puertos.
Esta herramienta está diseñada para atacar CVE-1999-0524, una vulnerabilidad en el protocolo ICMP que permite a hosts arbitrarios enviar solicitudes de Timestamp y Máscara de dirección ICMP a un sistema objetivo. Esto puede exponer información sensible de la red o provocar ataques de denegación de servicio (DoS).
Autor: Afif Hidayatullah
Organización: ITSEC Asia
Para usar esta herramienta, simplemente clone el repositorio y ejecute el script.
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target
target-h, --help
Muestra el mensaje de ayuda y sale.
--type TYPE
Tipo ICMP (por defecto es 13 para solicitud de Timestamp).
Ejemplo: --type 17 para solicitud de Máscara de dirección.
--code CODE
Código ICMP (por defecto es 0).
--output OUTPUT
Archivo para exportar la salida (por defecto sin salida).
Ejemplo: --output results.txt
--port PORT
Número de puerto para verificar si hay una conexión abierta (opcional). Si no se proporciona, solo se usará la IP para las solicitudes ICMP.
Ejemplo: --port 80 para comprobar el puerto HTTP.
--bulk
Procesar múltiples IPs desde un archivo. Si se activa esta opción, el script leerá del archivo proporcionado como objetivo y procesará cada línea como un destino individual.
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80
Esto envía una solicitud de Timestamp ICMP a 192.168.1.1, comprueba si el puerto 80 está abierto y guarda la salida en output.txt.
python CVE-1999-0524.py targets.txt --bulk --output output.txt
Esto lee una lista de IPs/dominios desde targets.txt, envía solicitudes de Timestamp ICMP a cada uno y exporta las respuestas a output.txt.
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0
Esto envía una solicitud de Máscara de dirección ICMP a 192.168.1.2.
[2024-11-25 12:34:56] Respuesta recibida de 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
No se recibió respuesta de 192.168.1.1.
El puerto 80 está cerrado en 192.168.1.1. Omitiendo solicitud ICMP.
Si se usa la opción --output, cada resultado se guardará en el archivo especificado y el archivo se verá así:
Target: 192.168.1.1
[2024-11-25 12:34:56] Respuesta recibida de 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
Target: 192.168.1.2
No se recibió respuesta de 192.168.1.2.
sudo.Si tiene alguna pregunta o sugerencia, no dude en ponerse en contacto con el autor: