Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-1999-0524-POC — Preuve de concept de CVE-1999-0524 | Kitploit
Outils/GitHubGitHub/biontdv/cve-1999-0524-poc
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubbiontdv/cve-1999-0524-poc

CVE-1999-0524-POC

Preuve de concept de CVE-1999-0524

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner d'horodatage ICMP — CVE-1999-0524

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  ██╗ ██████╗███╗   ███╗██████╗     ████████╗███████╗           ║
║  ██║██╔════╝████╗ ████║██╔══██╗       ██╔══╝██╔════╝           ║
║  ██║██║     ██╔████╔██║██████╔╝       ██║   ███████╗           ║
║  ██║██║     ██║╚██╔╝██║██╔═══╝        ██║   ╚════██║           ║
║  ██║╚██████╗██║ ╚═╝ ██║██║            ██║   ███████║           ║
║  ╚═╝ ╚═════╝╚═╝     ╚═╝╚═╝            ╚═╝   ╚══════╝           ║
╠══════════════════════════════════════════════════════════════════╣
║   CVE-1999-0524 · Scanner de requête/réponse d'horodatage ICMP ║
║   Auteur  : Muhamad Bion Tadavi — VPSI                          ║
║   Org     : Vantage Point Security — Usage autorisé uniquement   ║
╚══════════════════════════════════════════════════════════════════╝

Python License Root Required Platform Authorized Use

Scanner ICMP d'horodatage rapide et multi-threadé avec sortie hexadécimale colorée et analyse détaillée des horodatages.


Présentation

Détecte les hôtes vulnérables à la CVE-1999-0524 (divulgation d'informations d'horodatage ICMP) en envoyant des paquets ICMP Type 13 (Demande d'horodatage). Les hôtes qui répondent par ICMP Type 14 (Réponse d'horodatage) sont marqués comme vulnérables — ils divulguent leur horloge système interne, ce qui facilite l'empreinte des appareils et l'enchaînement d'attaques temporelles.

Construit sans dépendances externes — stdlib Python pure.


Détails de la vulnérabilité

Fonctionnement

root@kitploit:~
Attaquant                                  Cible
   │                                         │
   │──── ICMP Type 13 (Demande d'horodatage) ──▶│
   │                                         │  [hôte traite la demande]
   │◀─── ICMP Type 14 (Réponse d'horodatage) ────│
   │                                         │
   La réponse contient trois champs d'horodatage 32 bits (ms depuis minuit UTC) :
      ├── Horodatage d'origine  (défini par le demandeur — souvent 0)
      ├── Horodatage de réception    ◀── horloge du serveur divulguée ici
      └── Horodatage d'émission   ◀── horloge du serveur divulguée ici

Impact

  • Divulgation de l'heure système — fuite de l'horloge interne (ms depuis minuit UTC)
  • Empreinte des appareils — TTL + comportement de réponse révèle le fournisseur (Cisco ASA, IOS, etc.)
  • Enchaînement d'attaques — une heure serveur précise facilite la falsification de jetons basés sur le temps, l'analyse TOTP ou la corrélation de journaux

Fonctionnalités


Prérequis

  • Python 3.8+
  • Privilèges root / sudo (requis pour le socket ICMP brut)
  • Aucune bibliothèque externe
root@kitploit:~
python3 --version   # doit être 3.8+

Installation

root@kitploit:~
git clone https://github.com/<votre-nom-utilisateur>/CVE-1999-0524-ICMP-Timestamp-Scanner.git
cd CVE-1999-0524-ICMP-Timestamp-Scanner
chmod +x icmp_timestamp_scan.py

Utilisation

root@kitploit:~
sudo python3 icmp_timestamp_scan.py [OPTIONS]

Options :
  -t, --target    IP, IP séparées par des virgules ou CIDR  (saisie terminale)
  -f, --file      Chemin vers un fichier avec une IP/CIDR par ligne
  --timeout SECS  Secondes d'attente par hôte  (défaut : 2.0)
  --threads N     Threads concurrents        (défaut : 30)
  -v, --verbose   Affiche la barre de progression + vidage hexadécimal complet par hôte
  -h, --help      Affiche l'aide

Modes d'affichage

ModeComportement
Par défaut (pas de -v)Résultats imprimés immédiatement à chaque réponse d'hôte — hexadécimal coloré + horodatages par hôte, puis résumé
Verbeux (-v)Barre de progression en direct pendant le scan, puis vidage hexadécimal complet par hôte, puis résumé

Exemples

root@kitploit:~
# Hôte unique
sudo python3 icmp_timestamp_scan.py -t 192.168.1.1

# Plusieurs hôtes
sudo python3 icmp_timestamp_scan.py -t 192.168.1.1,192.168.1.2,192.168.1.3

# Balayage de sous-réseau CIDR
sudo python3 icmp_timestamp_scan.py -t 192.168.1.0/24

# Depuis un fichier
sudo python3 icmp_timestamp_scan.py -f hosts.txt

# Verbeux — barre de progression + vidage hexadécimal complet
sudo python3 icmp_timestamp_scan.py -f hosts.txt -v

# Scan large rapide
sudo python3 icmp_timestamp_scan.py -t 10.0.0.0/16 --threads 100 --timeout 1

Format hosts.txt

root@kitploit:~
# Une IP ou CIDR par ligne. Les lignes commençant par # sont ignorées.
192.168.1.1
192.168.1.2
192.168.1.3
10.0.0.1
10.0.0.2
10.0.0.0/24

Exemple de sortie

Mode par défaut (pas de -v)

root@kitploit:~
  [*] Cibles   : 4 hôtes
  [*] Timeout  : 2.0s  |  Threads : 30
  [*] Début    : 2026-07-14 06:37:25 UTC
  [*] Sonde    : ICMP Type 13 (Demande d'horodatage)
  [*] Attendu  : ICMP Type 14 (Réponse d'horodatage) des hôtes vulnérables

╔══ VULNÉRABLE ════════════════════════════════════════════╗
║  Hôte       : 192.168.1.1
║  Type ICMP  : 14 — Réponse d'horodatage  (Type 13 envoyé)
║  TTL        : 59
║  RTT        : 1.84 ms
║  ── Horodatages (ms depuis minuit UTC) ────────────────
║  Origine    :              0 ms  →  00:00:00.000 (non défini)
║  Réception  :     22 974 518 ms  →  06:22:54.518 UTC
║  Émission   :     22 974 518 ms  →  06:22:54.518 UTC  ← heure serveur
║  ── Réponse brute (hex) ───────────────────────────────
║  45 48 00 28 14 76 00 00 3b 01 2d 93 c0 a8 01 01 c0 a8 01 64 0e 00 f9 15 ...
║  Légende : ██=en-tête IP  ██=en-tête ICMP  ██=type ICMP 14  ██=horodatages
╚══════════════════════════════════════════════════════════╝

  [-] 192.168.1.2        pas de réponse (filtré ou non vulnérable)

╔══ VULNÉRABLE ════════════════════════════════════════════╗
║  Hôte       : 192.168.1.3
║  TTL        : 59  |  RTT : 2.11 ms
║  Émission   :     22 977 926 ms  →  06:22:57.926 UTC  ← heure serveur
╚══════════════════════════════════════════════════════════╝

══════════════════════════════════════════════════════════════════
  RÉSUMÉ DU SCAN
══════════════════════════════════════════════════════════════════
  Heure du scanneur : 2026-07-14 13:37:25 WIB  (06:37:25 UTC)
  Total sondés   : 4
  Vulnérables    : 2
  Pas de réponse : 2
  Erreurs        : 0

  ┌─ HÔTES VULNÉRABLES ──────────────────────────────────────────┐
  │  Hôte               TTL      RTT      Heure serveur (UTC)  ms émission │
  ├───────────────────────────────────────────────────────────────┤
  │  192.168.1.1         59    1.8ms   06:22:54.518 UTC    22 974 518  │
  │  192.168.1.3         59    2.1ms   06:22:57.926 UTC    22 977 926  │
  └───────────────────────────────────────────────────────────────┘

  ── Preuve hexadécimale ─────────────────────────────────────

  [192.168.1.1]  TTL=59  RTT=1.84ms  Serveur→ 06:22:54.518 UTC
  45 48 00 28 14 76 00 00 3b 01 2d 93 c0 a8 01 01 c0 a8 01 64 0e 00 f9 15 ...
  Légende : ██=en-tête IP  ██=en-tête ICMP  ██=type ICMP 14  ██=horodatages

  [192.168.1.3]  TTL=59  RTT=2.11ms  Serveur→ 06:22:57.926 UTC
  45 48 00 28 1a c3 00 00 3b 01 27 46 c0 a8 01 03 c0 a8 01 64 0e 00 f3 7e ...
  Légende : ██=en-tête IP  ██=en-tête ICMP  ██=type ICMP 14  ██=horodatages

  Impact   : Divulgation d'informations — heure serveur exposée
  CWE      : CWE-200 Exposition d'informations sensibles
  CVSS v3  : 0.0 (Faible) — accès réseau requis
  Correctif : Bloquer le type ICMP 13 au niveau de l'ACL/pare-feu périmétrique
  Cisco    : access-list <ACL> deny icmp any any 13

Anatomie de la réponse hexadécimale

root@kitploit:~
Octet  Champ              Exemple      Description
─────  ─────────────────  ───────────  ──────────────────────────────────────
 0     Version/IHL IP     45           IPv4, longueur d'en-tête = 20 octets
 1     DSCP/ECN           48
 2-3   Longueur totale    0028         40 octets
 4-5   Identification     1476
 6-7   Drapeaux/Décalage  0000
 8     TTL                3b           59 sauts
 9     Protocole          01           ICMP
10-11  Somme de contrôle  2d93
12-15  IP source          c0a80101     192.168.1.1  ← hôte répondant
16-19  IP destination     c0a80164     192.168.1.100  ← scanneur
──── En-tête ICMP commence à l'octet 20 ─────────────────────────────────────
20     Type ICMP          0e           14 = Réponse d'horodatage  ← VULNÉRABLE
21     Code ICMP          00
22-23  Somme de contrôle  f915
24-25  Identifiant        d5bf
26-27  Numéro de séquence 0001
28-31  Horodatage origine 00000000     0 ms (champ du demandeur, non rempli)
32-35  Horodatage récept. 015e9036     22 974 518 ms = 06:22:54 UTC  ← divulgué
36-39  Horodatage émission 015e9036    22 974 518 ms = 06:22:54 UTC  ← divulgué

Correction

Cisco IOS / IOS XE

root@kitploit:~
ip access-list extended BLOCK-ICMP-TS
 deny icmp any any 13
 deny icmp any any 17
 permit ip any any
!
interface GigabitEthernet0/0
 ip access-group BLOCK-ICMP-TS in

Cisco ASA

root@kitploit:~
access-list OUTSIDE_IN deny icmp any any 13
access-list OUTSIDE_IN deny icmp any any 17
access-group OUTSIDE_IN in interface outside

Linux — iptables

root@kitploit:~
iptables -A INPUT  -p icmp --icmp-type timestamp-request -j DROP
iptables -A OUTPUT -p icmp --icmp-type timestamp-reply   -j DROP

Linux — nftables

root@kitploit:~
nft add rule inet filter input  icmp type timestamp-request drop
nft add rule inet filter output icmp type timestamp-reply   drop

Pare-feu Windows

root@kitploit:~
netsh advfirewall firewall add rule `
  name="Bloquer la demande d'horodatage ICMP" `
  protocol=icmpv4:13,any action=block dir=in

Références

  • CVE-1999-0524 — NVD
  • RFC 792 — ICMP (spécification des Types 13/14)
  • CWE-200 — Exposition d'informations sensibles
  • Plugin Nessus 10114 — Divulgation de la date distante par demande d'horodatage ICMP

Clause de non-responsabilité légale

Cet outil est destiné uniquement aux tests de pénétration autorisés, à la recherche en sécurité et aux fins éducatives.
L'utilisation de cet outil contre tout système sans autorisation écrite explicite du propriétaire du système est illégale et peut enfreindre les lois sur la cybercriminalité de votre juridiction.
L'auteur et Vantage Point Security déclinent toute responsabilité en cas d'utilisation abusive de cet outil.


Fait avec ♥ par Muhamad Bion Tadavi — Vantage Point Security (VPSI)

Télécharger l’outil
ChampValeur
ID CVECVE-1999-0524
CWECWE-200 — Exposition d'informations sensibles
CVSS v30.0 (Faible)
TypeDivulgation d'informations
ProtocoleICMP Type 13 / Type 14
AffectéCisco IOS, Cisco ASA, Linux, Windows (selon configuration)
FonctionnalitéDétail
Scan multi-threadéSondes parallèles configurables (défaut : 30 threads)
Entrée flexibleIP unique · Séparées par virgules · Plage CIDR · Fichier (-t / -f)
Hexadécimal coloréEn-tête IP · En-tête ICMP · Octet de type · Horodatages — chacun coloré de façon unique
Décodage d'horodatageMillisecondes brutes décodées en HH:MM:SS.mmm UTC
Preuve hexadécimale dans le résuméHexadécimal coloré + légende imprimés par hôte vulnérable dans le résumé final
Vidage hexadécimal complet (-v)Colonnes décalage + hex + ASCII pour chaque réponse
Barre de progression (-v)Barre de progression en direct affichée uniquement en mode verbeux
Tableau récapitulatifTableau trié des hôtes vulnérables avec TTL, RTT et heure serveur
Zéro dépendanceStdlib Python pure — pas besoin de pip install