
यह Python स्क्रिप्ट नेटवर्क पैकेट्स में पैडिंग डेटा का विश्लेषण करके लक्ष्य होस्ट पर Etherleak (CVE-2003-0001) भेद्यता का पता लगाने में मदद करती है। स्क्रिप्ट विभिन्न प्रकार के अनुरोध (ICMP, ARP, या TCP) भेजने के लिए Scapy का उपयोग करती है और जाँचती है कि क्या प्रतिक्रियाओं में कोई पैडिंग डेटा है जो संवेदनशील मेमोरी सामग्री को लीक कर सकता है।
यह Python स्क्रिप्ट नेटवर्क पैकेटों में पैडिंग डेटा का विश्लेषण करके लक्षित होस्ट पर Etherleak (CVE-2003-0001) भेद्यता का पता लगाने में मदद करती है। यह स्क्रिप्ट विभिन्न प्रकार के अनुरोध (ICMP, ARP, या TCP) भेजने के लिए Scapy का उपयोग करती है और जाँचती है कि क्या प्रतिक्रियाओं में कोई पैडिंग डेटा है जो संवेदनशील मेमोरी सामग्री को लीक कर सकता है।
Etherleak एक भेद्यता है जिसमें नेटवर्क ड्राइवर ईथरनेट फ्रेमों को बची हुई मेमोरी से अनुचित तरीके से पैड करते हैं। हमलावर कुछ अनुरोध (ICMP, ARP, या TCP) भेजकर और प्रतिक्रिया पैकेटों का विश्लेषण करके यह देखने के लिए इसका शोषण कर सकते हैं कि क्या वे सिस्टम मेमोरी से संवेदनशील डेटा लीक करते हैं।
pip install scapy
स्क्रिप्ट लक्ष्य की जाँच के लिए तीन प्रोटोकॉल का समर्थन करती है: ARP, ICMP, या TCP। यदि TCP का उपयोग कर रहे हैं, तो आप एक पोर्ट निर्दिष्ट कर सकते हैं, जिसका डिफ़ॉल्ट 445 है (सामान्यतः SMB द्वारा उपयोग किया जाता है)।
कमांड लाइन उपयोग
sudo python etherleak_checker.py <target_ip> <arp|icmp|tcp> <count> [tcp_port]
<target_ip>: The IP address of the target host.
<arp|icmp|tcp>: The type of request to send (ARP, ICMP, or TCP).
<count>: The number of packets to send and analyze.
[tcp_port]: (Optional) The TCP port to target if using tcp (default: 445).
sudo python etherleak_checker.py 192.168.1.1 icmp 10
यह लक्षित IP 192.168.1.1 पर 10 ICMP इको अनुरोध (पिंग) भेजेगा और प्रतिक्रियाओं में पैडिंग डेटा का विश्लेषण करेगा।
sudo python etherleak_checker.py 192.168.1.1 arp 10
यह लक्षित IP 192.168.1.1 पर 10 ARP अनुरोध भेजेगा और ARP प्रतिक्रियाओं में पैडिंग डेटा का विश्लेषण करेगा।
sudo python etherleak_checker.py 192.168.1.1 tcp 10
यह पोर्ट 445 (SMB) पर लक्षित IP 192.168.1.1 को 10 TCP SYN पैकेट भेजेगा और TCP प्रतिक्रियाओं में पैडिंग डेटा का विश्लेषण करेगा।
sudo python etherleak_checker.py 192.168.1.1 tcp 10 80
यह लक्षित IP 192.168.1.1 के पोर्ट 80 पर 10 TCP SYN पैकेट भेजेगा और प्रतिक्रियाओं में पैडिंग डेटा का विश्लेषण करेगा।
[ Targeting 192.168.1.1 using ICMP for 10 requests... ]
Padding captured: 00 00 00 01 02 03 ...
Padding captured: 00 00 00 01 02 03 ...
...
Variation in padding data detected across packets, indicating a potential Etherleak vulnerability.
Padding analysis complete.
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और नियंत्रित वातावरण में अपने स्वयं के सिस्टम का परीक्षण करने के लिए है। अनुमति के बिना सिस्टम के विरुद्ध इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है। किसी भी सिस्टम पर परीक्षण चलाने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।