Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
etherleak-checker — यह Python स्क्रिप्ट नेटवर्क पैकेट्स में पैडिंग डेटा का विश्लेषण करके लक्ष्य होस्ट पर Etherleak (CVE-2003-0001) भेद्यता का पता लगाने में मदद करती है। स्क्रिप्ट विभिन्न प्रकार के अनुरोध (ICMP, ARP, या TCP) भेजने के लिए Scapy का उपयोग करती है और जाँचती है कि क्या प्रतिक्रियाओं में कोई पैडिंग डेटा है जो संवेदनशील मेमोरी सामग्री को लीक कर सकता है। | Kitploit
उपकरण/GitHubGitHub/marb08/etherleak-checker
पैकेट स्निफिंग और विश्लेषणभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षालर्निंग और शिक्षा
GitHubmarb08/etherleak-checker

etherleak-checker

रिपॉजिटरी देखें
561 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह Python स्क्रिप्ट नेटवर्क पैकेट्स में पैडिंग डेटा का विश्लेषण करके लक्ष्य होस्ट पर Etherleak (CVE-2003-0001) भेद्यता का पता लगाने में मदद करती है। स्क्रिप्ट विभिन्न प्रकार के अनुरोध (ICMP, ARP, या TCP) भेजने के लिए Scapy का उपयोग करती है और जाँचती है कि क्या प्रतिक्रियाओं में कोई पैडिंग डेटा है जो संवेदनशील मेमोरी सामग्री को लीक कर सकता है।

साझा करें

Etherleak भेद्यता जाँचकर्ता

यह Python स्क्रिप्ट नेटवर्क पैकेटों में पैडिंग डेटा का विश्लेषण करके लक्षित होस्ट पर Etherleak (CVE-2003-0001) भेद्यता का पता लगाने में मदद करती है। यह स्क्रिप्ट विभिन्न प्रकार के अनुरोध (ICMP, ARP, या TCP) भेजने के लिए Scapy का उपयोग करती है और जाँचती है कि क्या प्रतिक्रियाओं में कोई पैडिंग डेटा है जो संवेदनशील मेमोरी सामग्री को लीक कर सकता है।

Etherleak अवलोकन

Etherleak एक भेद्यता है जिसमें नेटवर्क ड्राइवर ईथरनेट फ्रेमों को बची हुई मेमोरी से अनुचित तरीके से पैड करते हैं। हमलावर कुछ अनुरोध (ICMP, ARP, या TCP) भेजकर और प्रतिक्रिया पैकेटों का विश्लेषण करके यह देखने के लिए इसका शोषण कर सकते हैं कि क्या वे सिस्टम मेमोरी से संवेदनशील डेटा लीक करते हैं।

आवश्यक शर्तें

  • Python 3.x या उच्चतर
  • Scapy: आप pip का उपयोग करके Scapy स्थापित कर सकते हैं:
root@kitploit:~
    pip install scapy

उपयोग

स्क्रिप्ट लक्ष्य की जाँच के लिए तीन प्रोटोकॉल का समर्थन करती है: ARP, ICMP, या TCP। यदि TCP का उपयोग कर रहे हैं, तो आप एक पोर्ट निर्दिष्ट कर सकते हैं, जिसका डिफ़ॉल्ट 445 है (सामान्यतः SMB द्वारा उपयोग किया जाता है)।

कमांड लाइन उपयोग

root@kitploit:~
sudo python etherleak_checker.py <target_ip> <arp|icmp|tcp> <count> [tcp_port]

    <target_ip>: The IP address of the target host.
    <arp|icmp|tcp>: The type of request to send (ARP, ICMP, or TCP).
    <count>: The number of packets to send and analyze.
    [tcp_port]: (Optional) The TCP port to target if using tcp (default: 445).

उदाहरण

ICMP (पिंग) परीक्षण:

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 icmp 10

यह लक्षित IP 192.168.1.1 पर 10 ICMP इको अनुरोध (पिंग) भेजेगा और प्रतिक्रियाओं में पैडिंग डेटा का विश्लेषण करेगा।

ARP परीक्षण:

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 arp 10

यह लक्षित IP 192.168.1.1 पर 10 ARP अनुरोध भेजेगा और ARP प्रतिक्रियाओं में पैडिंग डेटा का विश्लेषण करेगा।

डिफ़ॉल्ट पोर्ट 445 पर TCP परीक्षण:

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 tcp 10

यह पोर्ट 445 (SMB) पर लक्षित IP 192.168.1.1 को 10 TCP SYN पैकेट भेजेगा और TCP प्रतिक्रियाओं में पैडिंग डेटा का विश्लेषण करेगा।

कस्टम पोर्ट (जैसे, पोर्ट 80) पर TCP परीक्षण:

root@kitploit:~

    sudo python etherleak_checker.py 192.168.1.1 tcp 10 80

यह लक्षित IP 192.168.1.1 के पोर्ट 80 पर 10 TCP SYN पैकेट भेजेगा और प्रतिक्रियाओं में पैडिंग डेटा का विश्लेषण करेगा।

यह कैसे काम करता है

  • पैकेट भेजना: स्क्रिप्ट लक्ष्य को ICMP, ARP, या TCP अनुरोध भेजती है। यदि TCP चुना गया है, तो आप पोर्ट निर्दिष्ट कर सकते हैं।
  • प्रतिक्रिया कैप्चर करना: स्क्रिप्ट प्रतिक्रियाओं को सुनती है और जाँचती है कि क्या उनमें Padding परत है।
  • पैडिंग विश्लेषण: कैप्चर की गई पैडिंग की तुलना कई पैकेटों में की जाती है। यदि पैडिंग में भिन्नता पाई जाती है, तो होस्ट संभावित रूप से Etherleak के प्रति संवेदनशील है।
  • आउटपुट: एक स्पष्ट संदेश आपको बताएगा कि क्या पैडिंग में भिन्नता के आधार पर होस्ट संभावित रूप से संवेदनशील है।

आउटपुट उदाहरण

root@kitploit:~
[ Targeting 192.168.1.1 using ICMP for 10 requests... ]
Padding captured: 00 00 00 01 02 03 ...
Padding captured: 00 00 00 01 02 03 ...
...
Variation in padding data detected across packets, indicating a potential Etherleak vulnerability.

Padding analysis complete.

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और नियंत्रित वातावरण में अपने स्वयं के सिस्टम का परीक्षण करने के लिए है। अनुमति के बिना सिस्टम के विरुद्ध इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है। किसी भी सिस्टम पर परीक्षण चलाने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।

टूल डाउनलोड करें