
यह टूल CVE-1999-0524 को लक्षित करने के लिए डिज़ाइन किया गया है, जो ICMP प्रोटोकॉल में एक भेद्यता है, जो किसी भी होस्ट को लक्षित सिस्टम पर ICMP टाइमस्टैम्प और एड्रेस मास्क अनुरोध भेजने की अनुमति देती है। यह संवेदनशील नेटवर्क जानकारी उजागर कर सकती है या DoS (सेवा अस्वीकार) हमलों को जन्म दे सकती है।
लेखक: Afif Hidayatullah
संगठन: ITSEC Asia
इस टूल का उपयोग करने के लिए, बस रिपॉजिटरी को क्लोन करें और स्क्रिप्ट चलाएँ।
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target
target-h, --help
सहायता संदेश दिखाएँ और बाहर निकलें।
--type TYPE
ICMP प्रकार (टाइमस्टैम्प अनुरोध के लिए डिफ़ॉल्ट 13 है)।
उदाहरण: एड्रेस मास्क अनुरोध के लिए --type 17।
--code CODE
ICMP कोड (डिफ़ॉल्ट 0 है)।
--output OUTPUT
आउटपुट निर्यात करने के लिए फ़ाइल (डिफ़ॉल्ट कोई आउटपुट नहीं)।
उदाहरण: --output results.txt
--port PORT
खुले कनेक्शन की जाँच के लिए पोर्ट नंबर (वैकल्पिक)। यदि प्रदान नहीं किया गया है, तो ICMP अनुरोधों के लिए केवल IP का उपयोग किया जाएगा।
उदाहरण: HTTP पोर्ट जाँचने के लिए --port 80।
--bulk
किसी फ़ाइल से कई IP को संसाधित करें। यदि यह फ़्लैग सेट है, तो स्क्रिप्ट लक्ष्य के रूप में प्रदान की गई फ़ाइल से पढ़ेगी और प्रत्येक पंक्ति को एक व्यक्तिगत लक्ष्य के रूप में संसाधित करेगी।
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80
यह 192.168.1.1 पर एक ICMP टाइमस्टैम्प अनुरोध भेजता है, जाँचता है कि पोर्ट 80 खुला है या नहीं, और आउटपुट को output.txt में सहेजता है।
python CVE-1999-0524.py targets.txt --bulk --output output.txt
यह targets.txt से IP/डोमेन की सूची पढ़ता है, प्रत्येक को ICMP टाइमस्टैम्प अनुरोध भेजता है, और प्रतिक्रियाओं को output.txt में निर्यात करता है।
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0
यह 192.168.1.2 को एक ICMP एड्रेस मास्क अनुरोध भेजता है।
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
No response received from 192.168.1.1.
Port 80 is closed on 192.168.1.1. Skipping ICMP request.
यदि --output विकल्प का उपयोग किया जाता है, तो प्रत्येक परिणाम निर्दिष्ट फ़ाइल में सहेजा जाएगा, और फ़ाइल इस प्रकार दिखेगी:
Target: 192.168.1.1
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
Target: 192.168.1.2
No response received from 192.168.1.2.
sudo के साथ चलाने की आवश्यकता हो सकती है।यदि आपके कोई प्रश्न या सुझाव हैं, तो बेझिझक लेखक से संपर्क करें: