
पायथन PoC स्कैनर जो CVE-2013-5211 के लिए संवेदनशील NTP सर्वरों का पता लगाता है, monlist अनुरोध भेजकर और उन प्रतिक्रियाओं की पहचान करता है जो ntpd DoS जोखिम का संकेत देती हैं।
यह Python स्क्रिप्ट CVE-2013-5211 का पता लगाने के लिए उपयोग की जाती है, जो NTP (नेटवर्क टाइम प्रोटोकॉल) सर्वरों में पाई जाने वाली एक कमजोरी है। ntpd monlist कमांड का उपयोग करके, यह कमजोरी हमलावर को सर्वर पर UDP पैकेटों की एक श्रृंखला भेजने की अनुमति दे सकती है, जिससे सर्वर के संसाधनों की खपत होती है।
स्क्रिप्ट एक उपयोगकर्ता-निर्दिष्ट NTP सर्वर को एक UDP पैकेट भेजती है और सर्वर से प्रतिक्रिया की प्रतीक्षा करती है। यदि सर्वर प्रतिक्रिया देता है, तो स्क्रिप्ट इंगित करती है कि उसमें CVE-2013-5211 कमजोरी है। अन्यथा, यह इंगित किया जाता है कि सर्वर में यह कमजोरी नहीं है।
python3 CVE-2013-5211.py 192.168.x.x