Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit — Exploit para CVE-1999-0524 que envía solicitudes ICMP Timestamp y Address Mask para exponer información de red o provocar denegación de servicio. Soporta procesamiento masivo de IPs y verificación opcional de puertos. | Kitploit
Herramientas/GitHubGitHub/threatlabindonesia/cve-1999-0524-icmp-timestamp-and-address-mask-request-exploit
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de Redes
GitHubthreatlabindonesia/cve-1999-0524-icmp-timestamp-and-address-mask-request-exploit

CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit

Exploit para CVE-1999-0524 que envía solicitudes ICMP Timestamp y Address Mask para exponer información de red o provocar denegación de servicio. Soporta procesamiento masivo de IPs y verificación opcional de puertos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
33hace 1 añoAún no revisado
Compartir

CVE-1999-0524 - Explotación de solicitudes de Timestamp y Máscara de dirección ICMP

Descripción

Esta herramienta está diseñada para atacar CVE-1999-0524, una vulnerabilidad en el protocolo ICMP que permite a hosts arbitrarios enviar solicitudes de Timestamp y Máscara de dirección ICMP a un sistema objetivo. Esto puede exponer información sensible de la red o provocar ataques de denegación de servicio (DoS).

Autor: Afif Hidayatullah
Organización: ITSEC Asia

Características

  • Enviar solicitudes de Timestamp o Máscara de dirección ICMP.
  • Opción para comprobar si un puerto específico está abierto antes de enviar solicitudes ICMP.
  • Soporte para procesamiento por lotes de múltiples direcciones IP/dominios desde un archivo.
  • Enviar respuestas o errores a un archivo especificado.
  • Manejar tanto direcciones IP como nombres de dominio.

Requisitos

  • Python 3.x
  • Privilegios de administrador (necesarios para enviar paquetes ICMP en bruto)

Instalación

Para usar esta herramienta, simplemente clone el repositorio y ejecute el script.

root@kitploit:~
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py

Uso

Argumentos de línea de comandos

root@kitploit:~
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target

Argumentos posicionales:

  • target
    Dirección IP o nombre de dominio objetivo, o un archivo que contenga una lista de IPs/dominios.

Argumentos opcionales:

  • -h, --help
    Muestra el mensaje de ayuda y sale.

  • --type TYPE
    Tipo ICMP (por defecto es 13 para solicitud de Timestamp).
    Ejemplo: --type 17 para solicitud de Máscara de dirección.

  • --code CODE
    Código ICMP (por defecto es 0).

  • --output OUTPUT
    Archivo para exportar la salida (por defecto sin salida).
    Ejemplo: --output results.txt

  • --port PORT
    Número de puerto para verificar si hay una conexión abierta (opcional). Si no se proporciona, solo se usará la IP para las solicitudes ICMP.
    Ejemplo: --port 80 para comprobar el puerto HTTP.

  • --bulk Procesar múltiples IPs desde un archivo. Si se activa esta opción, el script leerá del archivo proporcionado como objetivo y procesará cada línea como un destino individual.


Ejemplo de uso

Enviar solicitudes ICMP a una sola dirección IP:

root@kitploit:~
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80

Esto envía una solicitud de Timestamp ICMP a 192.168.1.1, comprueba si el puerto 80 está abierto y guarda la salida en output.txt.

Enviar solicitudes ICMP a múltiples IPs desde un archivo:

root@kitploit:~
python CVE-1999-0524.py targets.txt --bulk --output output.txt

Esto lee una lista de IPs/dominios desde targets.txt, envía solicitudes de Timestamp ICMP a cada uno y exporta las respuestas a output.txt.

Enviar solicitud de Máscara de dirección sin verificación de puerto:

root@kitploit:~
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0

Esto envía una solicitud de Máscara de dirección ICMP a 192.168.1.2.


Ejemplo de salida

Cuando se recibe una respuesta:

root@kitploit:~
[2024-11-25 12:34:56] Respuesta recibida de 192.168.1.1:
00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000010  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|

Cuando no se recibe respuesta:

root@kitploit:~
No se recibió respuesta de 192.168.1.1.

Cuando un puerto está cerrado:

root@kitploit:~
El puerto 80 está cerrado en 192.168.1.1. Omitiendo solicitud ICMP.

Ejemplo de archivo de salida

Si se usa la opción --output, cada resultado se guardará en el archivo especificado y el archivo se verá así:

root@kitploit:~
Target: 192.168.1.1
[2024-11-25 12:34:56] Respuesta recibida de 192.168.1.1:
00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000010  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|

Target: 192.168.1.2
No se recibió respuesta de 192.168.1.2.

Notas adicionales

  • Permisos: Este script requiere privilegios de administrador para enviar paquetes ICMP en bruto. En Linux, es posible que necesite ejecutar el script con sudo.
  • Formato del archivo por lotes: Cada línea del archivo por lotes debe contener una única dirección IP o nombre de dominio. No se requiere formato adicional.
  • Formato de salida: El script registrará cada respuesta con una marca de tiempo. Si no se recibe respuesta, registrará un mensaje de tiempo de espera.

Contacto

Si tiene alguna pregunta o sugerencia, no dude en ponerse en contacto con el autor:

  • Afif Hidayatullah
    Correo electrónico: [email protected]
    LinkedIn: AfifHidayatullah
    Sitio web: www.itsec.asia
Descargar herramienta