Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit — Exploit pour CVE-1999-0524 qui envoie des requêtes ICMP Timestamp et Address Mask pour exposer des informations réseau ou déclencher un déni de service. Prend en charge le traitement en masse d'adresses IP et la vérification facultative des ports. | Kitploit
Outils/GitHubGitHub/threatlabindonesia/cve-1999-0524-icmp-timestamp-and-address-mask-request-exploit
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité Réseau
GitHubthreatlabindonesia/cve-1999-0524-icmp-timestamp-and-address-mask-request-exploit

CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit

Exploit pour CVE-1999-0524 qui envoie des requêtes ICMP Timestamp et Address Mask pour exposer des informations réseau ou déclencher un déni de service. Prend en charge le traitement en masse d'adresses IP et la vérification facultative des ports.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
3il y a 1 anPas encore vérifié
Partager

CVE-1999-0524 - Exploitation des requêtes ICMP Timestamp et Address Mask

Description

Cet outil est conçu pour cibler CVE-1999-0524, une vulnérabilité du protocole ICMP, qui permet à des hôtes arbitraires d'envoyer des requêtes ICMP Timestamp et Address Mask à un système cible. Cela peut exposer des informations réseau sensibles ou conduire à des attaques DoS (déni de service).

Auteur : Afif Hidayatullah
Organisation : ITSEC Asia

Fonctionnalités

  • Envoyer des requêtes ICMP Timestamp ou Address Mask.
  • Option pour vérifier si un port spécifique est ouvert avant d'envoyer des requêtes ICMP.
  • Prise en charge du traitement en masse de plusieurs adresses IP/domaines à partir d'un fichier.
  • Sortie des réponses ou des erreurs vers un fichier spécifié.
  • Gérer à la fois les adresses IP et les noms de domaine.

Prérequis

  • Python 3.x
  • Privilèges d'administration (nécessaires pour envoyer des paquets ICMP bruts)

Installation

Pour utiliser cet outil, clonez simplement le dépôt et exécutez le script.

root@kitploit:~
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py

Utilisation

Arguments de la ligne de commande

root@kitploit:~
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target

Arguments positionnels :

  • target
    Adresse IP ou nom de domaine cible, ou fichier contenant une liste d'IP/de domaines.

Arguments optionnels :

  • -h, --help
    Afficher le message d'aide et quitter.

  • --type TYPE
    Type ICMP (par défaut 13 pour la requête Timestamp).
    Exemple : --type 17 pour la requête Address Mask.

  • --code CODE
    Code ICMP (par défaut 0).

  • --output OUTPUT
    Fichier pour exporter la sortie (par défaut pas de sortie).
    Exemple : --output results.txt

  • --port PORT
    Numéro de port pour vérifier une connexion ouverte (optionnel). S'il n'est pas fourni, seule l'IP sera utilisée pour les requêtes ICMP.
    Exemple : --port 80 pour vérifier le port HTTP.

  • --bulk
    Traiter plusieurs IP à partir d'un fichier. Si ce drapeau est défini, le script lira le fichier fourni comme cible et traitera chaque ligne comme une cible individuelle.


Exemple d'utilisation

Envoi de requêtes ICMP à une seule adresse IP :

root@kitploit:~
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80

Ceci envoie une requête ICMP Timestamp à 192.168.1.1, vérifie si le port 80 est ouvert et enregistre la sortie dans output.txt.

Envoi de requêtes ICMP à plusieurs IP à partir d'un fichier :

root@kitploit:~
python CVE-1999-0524.py targets.txt --bulk --output output.txt

Ceci lit une liste d'IP/de domaines depuis targets.txt, envoie des requêtes ICMP Timestamp à chacun et exporte les réponses dans output.txt.

Envoi d'une requête Address Mask sans vérification de port :

root@kitploit:~
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0

Ceci envoie une requête ICMP Address Mask à 192.168.1.2.


Exemple de sortie

Lorsqu'une réponse est reçue :

root@kitploit:~
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000010  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|

Lorsqu'aucune réponse n'est reçue :

root@kitploit:~
No response received from 192.168.1.1.

Lorsque le port est fermé :

root@kitploit:~
Port 80 is closed on 192.168.1.1. Skipping ICMP request.

Exemple de fichier de sortie

Si l'option --output est utilisée, chaque résultat sera enregistré dans le fichier spécifié, et le fichier ressemblera à ceci :

root@kitploit:~
Target: 192.168.1.1
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000010  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|

Target: 192.168.1.2
No response received from 192.168.1.2.

Remarques supplémentaires

  • Permissions : Ce script nécessite des privilèges d'administration pour envoyer des paquets ICMP bruts. Sous Linux, vous devrez peut-être exécuter le script avec sudo.
  • Format du fichier de masse : Chaque ligne du fichier de masse doit contenir une seule adresse IP ou un seul nom de domaine. Aucun formatage supplémentaire n'est requis.
  • Format de sortie : Le script enregistre chaque réponse avec un horodatage. Si aucune réponse n'est reçue, il enregistre un message de délai d'attente.

Contact

Si vous avez des questions ou des suggestions, n'hésitez pas à contacter l'auteur :

  • Afif Hidayatullah
    Email: [email protected]
    Linkedin: AfifHidayatullah
    Site web: www.itsec.asia

Télécharger l’outil