Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-1999-0524-POC — CVE-1999-0524 का POC | Kitploit
उपकरण/GitHubGitHub/biontdv/cve-1999-0524-poc
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbiontdv/cve-1999-0524-poc

CVE-1999-0524-POC

CVE-1999-0524 का POC

रिपॉजिटरी देखें
162 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ICMP टाइमस्टैम्प स्कैनर — CVE-1999-0524

╔══════════════════════════════════════════════════════════════════╗
║  ██╗ ██████╗███╗   ███╗██████╗     ████████╗███████╗           ║
║  ██║██╔════╝████╗ ████║██╔══██╗       ██╔══╝██╔════╝           ║
║  ██║██║     ██╔████╔██║██████╔╝       ██║   ███████╗           ║
║  ██║██║     ██║╚██╔╝██║██╔═══╝        ██║   ╚════██║           ║
║  ██║╚██████╗██║ ╚═╝ ██║██║            ██║   ███████║           ║
║  ╚═╝ ╚═════╝╚═╝     ╚═╝╚═╝            ╚═╝   ╚══════╝           ║
╠══════════════════════════════════════════════════════════════════╣
║   CVE-1999-0524 · ICMP Timestamp Request/Reply Scanner          ║
║   Author  : Muhamad Bion Tadavi — VPSI                          ║
║   Org     : Vantage Point Security — Authorized Use Only        ║
╚══════════════════════════════════════════════════════════════════╝

Python License Root Required Platform Authorized Use

तेज़, मल्टी-थ्रेडेड ICMP टाइमस्टैम्प स्कैनर — रंग-कोडित हेक्स आउटपुट और विस्तृत टाइमस्टैम्प विश्लेषण के साथ।


अवलोकन

यह CVE-1999-0524 (ICMP टाइमस्टैम्प सूचना प्रकटीकरण) के प्रति भेद्य होस्ट का पता ICMP टाइप 13 (टाइमस्टैम्प अनुरोध) पैकेट भेजकर लगाता है। जो होस्ट ICMP टाइप 14 (टाइमस्टैम्प उत्तर) के साथ उत्तर देते हैं, उन्हें भेद्य के रूप में चिह्नित किया जाता है — वे अपनी आंतरिक सिस्टम घड़ी को उजागर करते हैं, जो डिवाइस फिंगरप्रिंटिंग और समय-आधारित अटैक चेनिंग में सहायता करता है।

शून्य बाहरी निर्भरताओं के साथ निर्मित — शुद्ध Python stdlib।


भेद्यता विवरण

फ़ील्डमान
CVE IDCVE-1999-0524
CWECWE-200 — संवेदनशील जानकारी का प्रकटीकरण
CVSS v30.0 (निम्न)
प्रकारसूचना प्रकटीकरण
प्रोटोकॉलICMP टाइप 13 / टाइप 14
प्रभावितCisco IOS, Cisco ASA, Linux, Windows (कॉन्फ़िगरेशन-निर्भर)

यह कैसे काम करता है

Attacker                                  Target
   │                                         │
   │──── ICMP Type 13 (Timestamp Request) ──▶│
   │                                         │  [host processes request]
   │◀─── ICMP Type 14 (Timestamp Reply) ─────│
   │                                         │
   Reply contains three 32-bit timestamp fields (ms since midnight UTC):
      ├── Originate Timestamp  (set by requester — often 0)
      ├── Receive Timestamp    ◀── server clock leaked here
      └── Transmit Timestamp   ◀── server clock leaked here

प्रभाव

  • सिस्टम समय प्रकटीकरण — आंतरिक घड़ी को उजागर करता है (मध्यरात्रि UTC के बाद मिलीसेकंड)
  • डिवाइस फिंगरप्रिंटिंग — TTL + प्रतिक्रिया व्यवहार विक्रेता को प्रकट करता है (Cisco ASA, IOS, आदि)
  • अटैक चेनिंग — सटीक सर्वर समय समय-आधारित टोकन बनाने, TOTP विश्लेषण, या लॉग सहसंबंध में सहायता करता है

विशेषताएँ

विशेषताविवरण
मल्टी-थ्रेडेड स्कैनिंगकॉन्फ़िगर करने योग्य समानांतर प्रोब (डिफ़ॉल्ट: 30 थ्रेड)
लचीला इनपुटएकल IP · अल्पविराम-पृथक · CIDR रेंज · फ़ाइल (-t / -f)
रंग-कोडित हेक्सIP हेडर · ICMP हेडर · टाइप बाइट · टाइमस्टैम्प — प्रत्येक विशिष्ट रूप से रंगीन
टाइमस्टैम्प डिकोडकच्चे मिलीसेकंड को HH:MM:SS.mmm UTC में डिकोड किया गया
सारांश में हेक्स साक्ष्यअंतिम सारांश में प्रत्येक भेद्य होस्ट के लिए रंगीन हेक्स + लेजेंड मुद्रित
पूर्ण हेक्स डंप (-v)प्रत्येक प्रतिक्रिया के लिए ऑफ़सेट + हेक्स + ASCII कॉलम
प्रोग्रेस बार (-v)लाइव प्रोग्रेस बार केवल वर्बोज़ मोड में प्रदर्शित
सारांश तालिकाTTL, RTT और सर्वर समय के साथ क्रमबद्ध भेद्य होस्ट तालिका
शून्य निर्भरताएँशुद्ध Python stdlib — कोई pip install आवश्यक नहीं

आवश्यकताएँ

  • Python 3.8+
  • Root / sudo विशेषाधिकार (रॉ ICMP सॉकेट के लिए आवश्यक)
  • कोई बाहरी लाइब्रेरी नहीं
python3 --version   # must be 3.8+

स्थापना

git clone https://github.com/<your-username>/CVE-1999-0524-ICMP-Timestamp-Scanner.git
cd CVE-1999-0524-ICMP-Timestamp-Scanner
chmod +x icmp_timestamp_scan.py

उपयोग

sudo python3 icmp_timestamp_scan.py [OPTIONS]

Options:
  -t, --target    IP, comma-separated IPs, or CIDR  (terminal input)
  -f, --file      Path to file with one IP/CIDR per line
  --timeout SECS  Seconds to wait per host  (default: 2.0)
  --threads N     Concurrent threads        (default: 30)
  -v, --verbose   Show progress bar + full hex dump per host
  -h, --help      Show help

प्रदर्शन मोड

मोडव्यवहार
डिफ़ॉल्ट (कोई -v नहीं)प्रत्येक होस्ट के उत्तर देते ही परिणाम तुरंत मुद्रित — प्रति होस्ट रंगीन हेक्स + टाइमस्टैम्प, फिर सारांश
वर्बोज़ (-v)स्कैन के दौरान लाइव प्रोग्रेस बार, फिर प्रति होस्ट पूर्ण हेक्स डंप, फिर सारांश

उदाहरण

# Single host
sudo python3 icmp_timestamp_scan.py -t 192.168.1.1

# Multiple hosts
sudo python3 icmp_timestamp_scan.py -t 192.168.1.1,192.168.1.2,192.168.1.3

# CIDR subnet sweep
sudo python3 icmp_timestamp_scan.py -t 192.168.1.0/24

# From file
sudo python3 icmp_timestamp_scan.py -f hosts.txt

# Verbose — progress bar + full hex dump
sudo python3 icmp_timestamp_scan.py -f hosts.txt -v

# Fast wide scan
sudo python3 icmp_timestamp_scan.py -t 10.0.0.0/16 --threads 100 --timeout 1

hosts.txt प्रारूप

# One IP or CIDR per line. Lines starting with # are ignored.
192.168.1.1
192.168.1.2
192.168.1.3
10.0.0.1
10.0.0.2
10.0.0.0/24

नमूना आउटपुट

डिफ़ॉल्ट मोड (कोई -v नहीं)

  [*] Targets  : 4 hosts
  [*] Timeout  : 2.0s  |  Threads: 30
  [*] Started  : 2026-07-14 06:37:25 UTC
  [*] Probe    : ICMP Type 13 (Timestamp Request)
  [*] Expect   : ICMP Type 14 (Timestamp Reply) from vulnerable hosts

╔══ VULNERABLE ══════════════════════════════════════════╗
║  Host       : 192.168.1.1
║  ICMP Type  : 14 — Timestamp Reply  (sent Type 13)
║  TTL        : 59
║  RTT        : 1.84 ms
║  ── Timestamps (ms since midnight UTC) ──────────────
║  Originate  :            0 ms  →  00:00:00.000 (not set)
║  Receive    :   22,974,518 ms  →  06:22:54.518 UTC
║  Transmit   :   22,974,518 ms  →  06:22:54.518 UTC  ← server time
║  ── Raw Response (hex) ──────────────────────────────
║  45 48 00 28 14 76 00 00 3b 01 2d 93 c0 a8 01 01 c0 a8 01 64 0e 00 f9 15 ...
║  Legend: ██=IP header  ██=ICMP header  ██=ICMP type14  ██=timestamps
╚════════════════════════════════════════════════════════╝

  [-] 192.168.1.2        no response (filtered or not vulnerable)

╔══ VULNERABLE ══════════════════════════════════════════╗
║  Host       : 192.168.1.3
║  TTL        : 59  |  RTT : 2.11 ms
║  Transmit   :   22,977,926 ms  →  06:22:57.926 UTC  ← server time
╚════════════════════════════════════════════════════════╝

══════════════════════════════════════════════════════════════════
  SCAN SUMMARY
══════════════════════════════════════════════════════════════════
  Scanner time  : 2026-07-14 13:37:25 WIB  (06:37:25 UTC)
  Total probed  : 4
  Vulnerable    : 2
  No response   : 2
  Errors        : 0

  ┌─ VULNERABLE HOSTS ────────────────────────────────────────────┐
  │  Host               TTL      RTT      Server Time (UTC)   Transmit ms │
  ├───────────────────────────────────────────────────────────────┤
  │  192.168.1.1         59    1.8ms   06:22:54.518 UTC    22,974,518  │
  │  192.168.1.3         59    2.1ms   06:22:57.926 UTC    22,977,926  │
  └───────────────────────────────────────────────────────────────┘

  ── Hex Evidence ─────────────────────────────────────────────

  [192.168.1.1]  TTL=59  RTT=1.84ms  Server→ 06:22:54.518 UTC
  45 48 00 28 14 76 00 00 3b 01 2d 93 c0 a8 01 01 c0 a8 01 64 0e 00 f9 15 ...
  Legend: ██=IP header  ██=ICMP header  ██=ICMP type14  ██=timestamps
टूल डाउनलोड करें