Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-1999-0524-POC — POC di CVE-1999-0524 | Kitploit
Strumenti/GitHubGitHub/biontdv/cve-1999-0524-poc
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubbiontdv/cve-1999-0524-poc

CVE-1999-0524-POC

POC di CVE-1999-0524

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner Timestamp ICMP — CVE-1999-0524

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  ██╗ ██████╗███╗   ███╗██████╗     ████████╗███████╗           ║
║  ██║██╔════╝████╗ ████║██╔══██╗       ██╔══╝██╔════╝           ║
║  ██║██║     ██╔████╔██║██████╔╝       ██║   ███████╗           ║
║  ██║██║     ██║╚██╔╝██║██╔═══╝        ██║   ╚════██║           ║
║  ██║╚██████╗██║ ╚═╝ ██║██║            ██║   ███████║           ║
║  ╚═╝ ╚═════╝╚═╝     ╚═╝╚═╝            ╚═╝   ╚══════╝           ║
╠══════════════════════════════════════════════════════════════════╣
║   CVE-1999-0524 · Scanner Richiesta/Risposta Timestamp ICMP     ║
║   Autore : Muhamad Bion Tadavi — VPSI                           ║
║   Org    : Vantage Point Security — Solo Uso Autorizzato        ║
╚══════════════════════════════════════════════════════════════════╝

Python License Root Required Platform Authorized Use

Scanner ICMP Timestamp veloce e multi-thread con output esadecimale colorato e analisi dettagliata dei timestamp.


Panoramica

Rileva host vulnerabili a CVE-1999-0524 (Divulgazione di informazioni tramite Timestamp ICMP) inviando pacchetti ICMP Tipo 13 (Richiesta Timestamp). Gli host che rispondono con ICMP Tipo 14 (Risposta Timestamp) vengono segnalati come vulnerabili — perdono il loro orologio di sistema interno, facilitando l'identificazione del dispositivo e l'incatenamento di attacchi basati sul tempo.

Realizzato con zero dipendenze esterne — puro Python stdlib.


Dettagli della Vulnerabilità

Come Funziona

root@kitploit:~
Attaccante                                 Target
   │                                         │
   │──── ICMP Tipo 13 (Richiesta Timestamp) ─▶│
   │                                         │  [host elabora la richiesta]
   │◀─── ICMP Tipo 14 (Risposta Timestamp) ──│
   │                                         │
   La risposta contiene tre campi timestamp a 32 bit (ms dalla mezzanotte UTC):
      ├── Timestamp di Origine   (impostato dal richiedente — spesso 0)
      ├── Timestamp di Ricezione ◀── orologio del server divulgato qui
      └── Timestamp di Trasmissione ◀── orologio del server divulgato qui

Impatto

  • Divulgazione dell'orario di sistema — perde l'orologio interno (ms dalla mezzanotte UTC)
  • Identificazione del dispositivo — TTL + comportamento della risposta rivelano il vendor (Cisco ASA, IOS, ecc.)
  • Incatenamento di attacchi — un orario preciso del server aiuta a falsificare token basati sul tempo, analisi TOTP o correlazione dei log

Caratteristiche


Requisiti

  • Python 3.8+
  • Privilegi Root / sudo (necessari per il socket ICMP grezzo)
  • Nessuna libreria esterna
root@kitploit:~
python3 --version   # deve essere 3.8+

Installazione

root@kitploit:~
git clone https://github.com/<tuo-username>/CVE-1999-0524-ICMP-Timestamp-Scanner.git
cd CVE-1999-0524-ICMP-Timestamp-Scanner
chmod +x icmp_timestamp_scan.py

Utilizzo

root@kitploit:~
sudo python3 icmp_timestamp_scan.py [OPZIONI]

Opzioni:
  -t, --target    IP, IP separati da virgola o CIDR  (input da terminale)
  -f, --file      Percorso del file con un IP/CIDR per riga
  --timeout SECS  Secondi da attendere per host  (predefinito: 2.0)
  --threads N     Thread concorrenti                (predefinito: 30)
  -v, --verbose   Mostra barra di avanzamento + dump esadecimale completo per host
  -h, --help      Mostra aiuto

Modalità di Visualizzazione

ModalitàComportamento
Predefinita (senza -v)Risultati stampati immediatamente appena ogni host risponde — hex colorato + timestamp per host, poi riepilogo
Verbose (-v)Barra di avanzamento live durante la scansione, poi dump esadecimale completo per host, poi riepilogo

Esempi

root@kitploit:~
# Host singolo
sudo python3 icmp_timestamp_scan.py -t 192.168.1.1

# Host multipli
sudo python3 icmp_timestamp_scan.py -t 192.168.1.1,192.168.1.2,192.168.1.3

# Scansione sottorete CIDR
sudo python3 icmp_timestamp_scan.py -t 192.168.1.0/24

# Da file
sudo python3 icmp_timestamp_scan.py -f hosts.txt

# Verbose — barra di avanzamento + dump esadecimale completo
sudo python3 icmp_timestamp_scan.py -f hosts.txt -v

# Scansione ampia veloce
sudo python3 icmp_timestamp_scan.py -t 10.0.0.0/16 --threads 100 --timeout 1

Formato hosts.txt

root@kitploit:~
# Un IP o CIDR per riga. Le righe che iniziano con # vengono ignorate.
192.168.1.1
192.168.1.2
192.168.1.3
10.0.0.1
10.0.0.2
10.0.0.0/24

Output di Esempio

Modalità Predefinita (senza -v)

root@kitploit:~
  [*] Target    : 4 host
  [*] Timeout   : 2.0s  |  Thread: 30
  [*] Iniziato  : 2026-07-14 06:37:25 UTC
  [*] Sonda     : ICMP Tipo 13 (Richiesta Timestamp)
  [*] Atteso    : ICMP Tipo 14 (Risposta Timestamp) da host vulnerabili

╔══ VULNERABILE ════════════════════════════════════════════╗
║  Host       : 192.168.1.1
║  Tipo ICMP  : 14 — Risposta Timestamp  (inviato Tipo 13)
║  TTL        : 59
║  RTT        : 1.84 ms
║  ── Timestamp (ms dalla mezzanotte UTC) ────────────────
║  Origine    :            0 ms  →  00:00:00.000 (non impostato)
║  Ricezione  :   22,974,518 ms  →  06:22:54.518 UTC
║  Trasmissione: 22,974,518 ms  →  06:22:54.518 UTC  ← orario server
║  ── Risposta Grezza (hex) ─────────────────────────────
║  45 48 00 28 14 76 00 00 3b 01 2d 93 c0 a8 01 01 c0 a8 01 64 0e 00 f9 15 ...
║  Legenda: ██=intestazione IP  ██=intestazione ICMP  ██=tipo ICMP 14  ██=timestamp
╚══════════════════════════════════════════════════════════╝

  [-] 192.168.1.2        nessuna risposta (filtrato o non vulnerabile)

╔══ VULNERABILE ════════════════════════════════════════════╗
║  Host       : 192.168.1.3
║  TTL        : 59  |  RTT : 2.11 ms
║  Trasmissione: 22,977,926 ms  →  06:22:57.926 UTC  ← orario server
╚══════════════════════════════════════════════════════════╝

══════════════════════════════════════════════════════════════════
  RIEPILOGO SCANSIONE
══════════════════════════════════════════════════════════════════
  Ora scanner  : 2026-07-14 13:37:25 WIB  (06:37:25 UTC)
  Totale sondati : 4
  Vulnerabili    : 2
  Nessuna risp.  : 2
  Errori         : 0

  ┌─ HOST VULNERABILI ────────────────────────────────────────────┐
  │  Host               TTL      RTT      Ora Server (UTC)    ms Trasmissione │
  ├──────────────────────────────────────────────────────────────┤
  │  192.168.1.1         59    1.8ms   06:22:54.518 UTC    22,974,518  │
  │  192.168.1.3         59    2.1ms   06:22:57.926 UTC    22,977,926  │
  └──────────────────────────────────────────────────────────────┘

  ── Evidenza Esadecimale ───────────────────────────────────

  [192.168.1.1]  TTL=59  RTT=1.84ms  Server→ 06:22:54.518 UTC
  45 48 00 28 14 76 00 00 3b 01 2d 93 c0 a8 01 01 c0 a8 01 64 0e 00 f9 15 ...
  Legenda: ██=intestazione IP  ██=intestazione ICMP  ██=tipo ICMP 14  ██=timestamp

  [192.168.1.3]  TTL=59  RTT=2.11ms  Server→ 06:22:57.926 UTC
  45 48 00 28 1a c3 00 00 3b 01 27 46 c0 a8 01 03 c0 a8 01 64 0e 00 f3 7e ...
  Legenda: ██=intestazione IP  ██=intestazione ICMP  ██=tipo ICMP 14  ██=timestamp

  Impatto   : Divulgazione di Informazioni — orario server esposto
  CWE       : CWE-200 Esposizione di Informazioni Sensibili
  CVSS v3   : 0.0 (Bassa) — accesso di rete richiesto
  Fix       : Bloccare ICMP tipo 13 al perimetro ACL/firewall
  Cisco     : access-list <ACL> deny icmp any any 13

Anatomia della Risposta Esadecimale

root@kitploit:~
Byte   Campo              Esempio      Descrizione
─────  ─────────────────  ───────────  ──────────────────────────────────────
 0     Versione IP/IHL    45           IPv4, lunghezza intestazione = 20 byte
 1     DSCP/ECN           48
 2-3   Lunghezza Totale   0028         40 byte
 4-5   Identificazione    1476
 6-7   Flag/Frammento     0000
 8     TTL                3b           59 hop
 9     Protocollo         01           ICMP
10-11  Checksum IP        2d93
12-15  IP Sorgente        c0a80101     192.168.1.1  ← host rispondente
16-19  IP Destinazione    c0a80164     192.168.1.100  ← scanner
──── Intestazione ICMP inizia al byte 20 ──────────────────────────────────────
20     Tipo ICMP          0e           14 = Risposta Timestamp  ← VULNERABILE
21     Codice ICMP        00
22-23  Checksum ICMP      f915
24-25  Identificatore     d5bf
26-27  Numero Sequenza    0001
28-31  TS Origine         00000000     0 ms (campo richiedente, non compilato)
32-35  TS Ricezione       015e9036     22,974,518 ms = 06:22:54 UTC  ← divulgato
36-39  TS Trasmissione    015e9036     22,974,518 ms = 06:22:54 UTC  ← divulgato

Rimedio

Cisco IOS / IOS XE

root@kitploit:~
ip access-list extended BLOCK-ICMP-TS
 deny icmp any any 13
 deny icmp any any 17
 permit ip any any
!
interface GigabitEthernet0/0
 ip access-group BLOCK-ICMP-TS in

Cisco ASA

root@kitploit:~
access-list OUTSIDE_IN deny icmp any any 13
access-list OUTSIDE_IN deny icmp any any 17
access-group OUTSIDE_IN in interface outside

Linux — iptables

root@kitploit:~
iptables -A INPUT  -p icmp --icmp-type timestamp-request -j DROP
iptables -A OUTPUT -p icmp --icmp-type timestamp-reply   -j DROP

Linux — nftables

root@kitploit:~
nft add rule inet filter input  icmp type timestamp-request drop
nft add rule inet filter output icmp type timestamp-reply   drop

Windows Firewall

root@kitploit:~
netsh advfirewall firewall add rule `
  name="Blocca Richiesta Timestamp ICMP" `
  protocol=icmpv4:13,any action=block dir=in

Riferimenti

  • CVE-1999-0524 — NVD
  • RFC 792 — ICMP (Specifiche Tipo 13/14)
  • CWE-200 — Esposizione di Informazioni Sensibili
  • Plugin Nessus 10114 — Divulgazione Data Remota tramite Richiesta Timestamp ICMP

Disclaimer Legale

Questo strumento è destinato esclusivamente a test di penetration test autorizzati, ricerca sulla sicurezza e scopi educativi.
L'esecuzione di questo strumento contro qualsiasi sistema senza esplicita autorizzazione scritta del proprietario del sistema è illegale e potrebbe violare le leggi sui crimini informatici nella tua giurisdizione.
L'autore e Vantage Point Security non si assumono alcuna responsabilità per qualsiasi uso improprio di questo strumento.


Realizzato con ♥ da Muhamad Bion Tadavi — Vantage Point Security (VPSI)

Scarica lo strumento
CampoValore
ID CVECVE-1999-0524
CWECWE-200 — Esposizione di Informazioni Sensibili
CVSS v30.0 (Bassa)
TipoDivulgazione di Informazioni
ProtocolloICMP Tipo 13 / Tipo 14
AffettiCisco IOS, Cisco ASA, Linux, Windows (dipende dalla configurazione)
CaratteristicaDettaglio
Scansione multi-threadSonde parallele configurabili (predefinito: 30 thread)
Input flessibileIP singolo · Separati da virgola · Range CIDR · File (-t / -f)
Esadecimale coloratoIntestazione IP · Intestazione ICMP · Byte tipo · Timestamp — ognuno colorato in modo univoco
Decodifica timestampMillisecondi grezzi decodificati in HH:MM:SS.mmm UTC
Evidenza esadecimale nel riepilogoHex colorato + legenda stampati per host vulnerabile nel riepilogo finale
Dump esadecimale completo (-v)Colonne offset + hex + ASCII per ogni risposta
Barra di avanzamento (-v)Barra di avanzamento live visualizzata solo in modalità verbose
Tabella di riepilogoTabella degli host vulnerabili ordinata con TTL, RTT e orario server
Zero dipendenzePuro Python stdlib — nessun pip install richiesto