Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
etherleak-checker — Ce script Python permet de détecter la vulnérabilité Etherleak (CVE-2003-0001) sur un hôte cible en analysant les données de bourrage dans les paquets réseau. Le script utilise Scapy pour envoyer différents types de requêtes (ICMP, ARP ou TCP) et vérifie si les réponses contiennent des données de bourrage susceptibles de divulguer des contenus mémoire sensibles. | Kitploit
Outils/GitHubGitHub/marb08/etherleak-checker
Sniffing et Analyse de PaquetsAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauApprentissage et Éducation
GitHubmarb08/etherleak-checker

etherleak-checker

Voir le dépôt
56il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce script Python permet de détecter la vulnérabilité Etherleak (CVE-2003-0001) sur un hôte cible en analysant les données de bourrage dans les paquets réseau. Le script utilise Scapy pour envoyer différents types de requêtes (ICMP, ARP ou TCP) et vérifie si les réponses contiennent des données de bourrage susceptibles de divulguer des contenus mémoire sensibles.

Partager

Vérificateur de vulnérabilité Etherleak

Ce script Python aide à détecter la vulnérabilité Etherleak (CVE-2003-0001) sur une cible en analysant les données de remplissage (padding) dans les paquets réseau. Le script utilise Scapy pour envoyer différents types de requêtes (ICMP, ARP ou TCP) et vérifie si les réponses contiennent des données de remplissage susceptibles de divulguer des contenus mémoire sensibles.

Aperçu d'Etherleak

Etherleak est une vulnérabilité où les pilotes réseau remplissent incorrectement les trames Ethernet avec de la mémoire résiduelle. Les attaquants peuvent l'exploiter en envoyant certaines requêtes (ICMP, ARP ou TCP) et en analysant les paquets de réponse pour voir s'ils divulguent des données sensibles de la mémoire système.

Prérequis

  • Python 3.x ou supérieur
  • Scapy : vous pouvez installer Scapy avec pip :
root@kitploit:~
    pip install scapy

Utilisation

Le script prend en charge trois protocoles pour sonder la cible : ARP, ICMP ou TCP. En cas d'utilisation de TCP, vous pouvez préciser un port, la valeur par défaut étant 445 (couramment utilisé par SMB).

Utilisation en ligne de commande

root@kitploit:~
sudo python etherleak_checker.py <target_ip> <arp|icmp|tcp> <count> [tcp_port]

    <target_ip> : l'adresse IP de la cible.
    <arp|icmp|tcp> : le type de requête à envoyer (ARP, ICMP ou TCP).
    <count> : le nombre de paquets à envoyer et analyser.
    [tcp_port] : (optionnel) le port TCP cible si vous utilisez tcp (défaut : 445).

Exemples

Test ICMP (Ping) :

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 icmp 10

Cela envoie 10 requêtes d'écho ICMP (pings) à l'adresse IP cible 192.168.1.1 et analyse les données de remplissage dans les réponses.

Test ARP :

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 arp 10

Cela envoie 10 requêtes ARP à l'adresse IP cible 192.168.1.1 et analyse les données de remplissage dans les réponses ARP.

Test TCP sur le port par défaut 445 :

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 tcp 10

Cela envoie 10 paquets SYN TCP à l'adresse IP cible 192.168.1.1 sur le port 445 (SMB) et analyse les données de remplissage dans les réponses TCP.

Test TCP sur un port personnalisé (ex. : port 80) :

root@kitploit:~

    sudo python etherleak_checker.py 192.168.1.1 tcp 10 80

Cela envoie 10 paquets SYN TCP sur le port 80 de l'adresse IP cible 192.168.1.1 et analyse les données de remplissage dans les réponses.

Comment ça fonctionne

  • Envoi de paquets : le script envoie des requêtes ICMP, ARP ou TCP à la cible. Si TCP est sélectionné, vous pouvez préciser le port.
  • Capture des réponses : le script écoute les réponses et vérifie si elles contiennent une couche Padding.
  • Analyse du remplissage : le remplissage capturé est comparé entre plusieurs paquets. Si une variation est détectée, l'hôte est potentiellement vulnérable à Etherleak.
  • Sortie : un message clair vous indique si l'hôte est probablement vulnérable en fonction de la variation du remplissage.

Exemple de sortie

root@kitploit:~
[ Targeting 192.168.1.1 using ICMP for 10 requests... ]
Padding captured: 00 00 00 01 02 03 ...
Padding captured: 00 00 00 01 02 03 ...
...
Variation in padding data detected across packets, indicating a potential Etherleak vulnerability.

Padding analysis complete.

Avertissement

Ce script est destiné à des fins éducatives et pour tester vos propres systèmes dans un environnement contrôlé. L'utilisation non autorisée de ce script contre des systèmes sans permission est illégale et contraire à l'éthique. Assurez-vous toujours d'avoir les autorisations appropriées avant d'exécuter des tests contre un système.

Télécharger l’outil