
Exploit pour CVE-1999-0524 qui envoie des requêtes ICMP Timestamp et Address Mask pour exposer des informations réseau ou déclencher un déni de service. Prend en charge le traitement en masse d'adresses IP et la vérification facultative des ports.
Cet outil est conçu pour cibler CVE-1999-0524, une vulnérabilité du protocole ICMP, qui permet à des hôtes arbitraires d'envoyer des requêtes ICMP Timestamp et Address Mask à un système cible. Cela peut exposer des informations réseau sensibles ou conduire à des attaques DoS (déni de service).
Auteur : Afif Hidayatullah
Organisation : ITSEC Asia
Pour utiliser cet outil, clonez simplement le dépôt et exécutez le script.
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target
target-h, --help
Afficher le message d'aide et quitter.
--type TYPE
Type ICMP (par défaut 13 pour la requête Timestamp).
Exemple : --type 17 pour la requête Address Mask.
--code CODE
Code ICMP (par défaut 0).
--output OUTPUT
Fichier pour exporter la sortie (par défaut pas de sortie).
Exemple : --output results.txt
--port PORT
Numéro de port pour vérifier une connexion ouverte (optionnel). S'il n'est pas fourni, seule l'IP sera utilisée pour les requêtes ICMP.
Exemple : --port 80 pour vérifier le port HTTP.
--bulk
Traiter plusieurs IP à partir d'un fichier. Si ce drapeau est défini, le script lira le fichier fourni comme cible et traitera chaque ligne comme une cible individuelle.
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80
Ceci envoie une requête ICMP Timestamp à 192.168.1.1, vérifie si le port 80 est ouvert et enregistre la sortie dans output.txt.
python CVE-1999-0524.py targets.txt --bulk --output output.txt
Ceci lit une liste d'IP/de domaines depuis targets.txt, envoie des requêtes ICMP Timestamp à chacun et exporte les réponses dans output.txt.
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0
Ceci envoie une requête ICMP Address Mask à 192.168.1.2.
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
No response received from 192.168.1.1.
Port 80 is closed on 192.168.1.1. Skipping ICMP request.
Si l'option --output est utilisée, chaque résultat sera enregistré dans le fichier spécifié, et le fichier ressemblera à ceci :
Target: 192.168.1.1
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
Target: 192.168.1.2
No response received from 192.168.1.2.
sudo.Si vous avez des questions ou des suggestions, n'hésitez pas à contacter l'auteur :