
Ce script Python permet de détecter la vulnérabilité Etherleak (CVE-2003-0001) sur un hôte cible en analysant les données de bourrage dans les paquets réseau. Le script utilise Scapy pour envoyer différents types de requêtes (ICMP, ARP ou TCP) et vérifie si les réponses contiennent des données de bourrage susceptibles de divulguer des contenus mémoire sensibles.
Ce script Python aide à détecter la vulnérabilité Etherleak (CVE-2003-0001) sur une cible en analysant les données de remplissage (padding) dans les paquets réseau. Le script utilise Scapy pour envoyer différents types de requêtes (ICMP, ARP ou TCP) et vérifie si les réponses contiennent des données de remplissage susceptibles de divulguer des contenus mémoire sensibles.
Etherleak est une vulnérabilité où les pilotes réseau remplissent incorrectement les trames Ethernet avec de la mémoire résiduelle. Les attaquants peuvent l'exploiter en envoyant certaines requêtes (ICMP, ARP ou TCP) et en analysant les paquets de réponse pour voir s'ils divulguent des données sensibles de la mémoire système.
pip install scapy
Le script prend en charge trois protocoles pour sonder la cible : ARP, ICMP ou TCP. En cas d'utilisation de TCP, vous pouvez préciser un port, la valeur par défaut étant 445 (couramment utilisé par SMB).
Utilisation en ligne de commande
sudo python etherleak_checker.py <target_ip> <arp|icmp|tcp> <count> [tcp_port]
<target_ip> : l'adresse IP de la cible.
<arp|icmp|tcp> : le type de requête à envoyer (ARP, ICMP ou TCP).
<count> : le nombre de paquets à envoyer et analyser.
[tcp_port] : (optionnel) le port TCP cible si vous utilisez tcp (défaut : 445).
sudo python etherleak_checker.py 192.168.1.1 icmp 10
Cela envoie 10 requêtes d'écho ICMP (pings) à l'adresse IP cible 192.168.1.1 et analyse les données de remplissage dans les réponses.
sudo python etherleak_checker.py 192.168.1.1 arp 10
Cela envoie 10 requêtes ARP à l'adresse IP cible 192.168.1.1 et analyse les données de remplissage dans les réponses ARP.
sudo python etherleak_checker.py 192.168.1.1 tcp 10
Cela envoie 10 paquets SYN TCP à l'adresse IP cible 192.168.1.1 sur le port 445 (SMB) et analyse les données de remplissage dans les réponses TCP.
sudo python etherleak_checker.py 192.168.1.1 tcp 10 80
Cela envoie 10 paquets SYN TCP sur le port 80 de l'adresse IP cible 192.168.1.1 et analyse les données de remplissage dans les réponses.
[ Targeting 192.168.1.1 using ICMP for 10 requests... ]
Padding captured: 00 00 00 01 02 03 ...
Padding captured: 00 00 00 01 02 03 ...
...
Variation in padding data detected across packets, indicating a potential Etherleak vulnerability.
Padding analysis complete.
Ce script est destiné à des fins éducatives et pour tester vos propres systèmes dans un environnement contrôlé. L'utilisation non autorisée de ce script contre des systèmes sans permission est illégale et contraire à l'éthique. Assurez-vous toujours d'avoir les autorisations appropriées avant d'exécuter des tests contre un système.