
Un outil de reconnaissance pour détecter CVE-1999-0524 (Divulgation de timestamp ICMP) en automatisant l'extraction de timestamps via nping ou hping3. Convertit les timestamps ICMP bruts en heures de système distant lisibles pour la validation de la vulnérabilité.
Un ensemble de scripts pour détecter et démontrer la vulnérabilité ICMP Timestamp Information Disclosure (CVE-1999-0524).
Ces outils envoient des paquets ICMP Type 13 (Timestamp Request) spécialement conçus et analysent les réponses pour extraire les informations de temps du système distant.
nping (recommandé) et hping3 (Bash)ICMP-Timestamp.ps1 — PowerShell (Windows)icmp_timestamp_scanner.sh — Bash (Linux)nping (de Nmap) dans le PATHScan d'une seule cible
.\ICMP-Timestamp.ps1 -Targets "example.com"
Scan de plusieurs cibles (séparées par des virgules)
.\ICMP-Timestamp.ps1 -Targets "example.com","192.168.1.1","target.domain.com"
Scan de cibles à partir d'un fichier
.\ICMP-Timestamp.ps1 -TargetFile "targets.txt"
Ignorer le test ping pour un scan plus rapide
.\ICMP-Timestamp.ps1 -TargetFile "targets.txt" -SkipPingTest
Délai d'attente personnalisé (millisecondes)
.\ICMP-Timestamp.ps1 -TargetFile "targets.txt" -TimeoutMs 5000
nping ou hping3sudo (pour envoyer ICMP)Rendre exécutable
chmod +x icmp_timestamp_scanner.sh
Scan d'une seule cible
sudo ./icmp_timestamp_scanner.sh -i example.com
Scan de plusieurs cibles (séparées par des virgules)
sudo ./icmp_timestamp_scanner.sh -l "example.com,192.168.1.1,target.domain.com"
sudo ./icmp_timestamp_scanner.sh -f targets.txt
sudo ./icmp_timestamp_scanner.sh -f targets.txt
Ignorer le test ping (plus rapide)
sudo ./icmp_timestamp_scanner.sh -f targets.txt -p
Utiliser hping3 au lieu de nping
sudo ./icmp_timestamp_scanner.sh -f targets.txt -t hping3
Délai d'attente personnalisé (secondes)
sudo ./icmp_timestamp_scanner.sh -f targets.txt -w 5
##🖨️ Exemple de sortie
#################################################
# CVE-1999-0524 - Divulgation de la date distante #
# Version améliorée multi-cibles #
#################################################
Démarrage du scan de 3 cibles...
Traitement de la cible : example.com
L'hôte est en ligne
[RÉSULTAT] VULNÉRABLE à CVE-1999-0524
Heure distante divulguée : 2023-10-15T07:28:28.065Z
Horodatages - Origine : 0, Réception : 26908065, Émission : 26908065
Traitement de la cible : 192.168.1.1
L'hôte est hors ligne ou ne répond pas
Traitement de la cible : target.domain.com
L'hôte est en ligne
[RÉSULTAT] Non vulnérable à CVE-1999-0524
La cible ne divulgue pas l'heure système via les horodatages ICMP
Scan terminé.