Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-1999-0524-POC — POC di CVE-1999-0524 | Kitploit
Strumenti/GitHubGitHub/biontdv/cve-1999-0524-poc
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubbiontdv/cve-1999-0524-poc

CVE-1999-0524-POC

POC di CVE-1999-0524

Vedi Repository
152 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner Timestamp ICMP — CVE-1999-0524

╔══════════════════════════════════════════════════════════════════╗
║  ██╗ ██████╗███╗   ███╗██████╗     ████████╗███████╗           ║
║  ██║██╔════╝████╗ ████║██╔══██╗       ██╔══╝██╔════╝           ║
║  ██║██║     ██╔████╔██║██████╔╝       ██║   ███████╗           ║
║  ██║██║     ██║╚██╔╝██║██╔═══╝        ██║   ╚════██║           ║
║  ██║╚██████╗██║ ╚═╝ ██║██║            ██║   ███████║           ║
║  ╚═╝ ╚═════╝╚═╝     ╚═╝╚═╝            ╚═╝   ╚══════╝           ║
╠══════════════════════════════════════════════════════════════════╣
║   CVE-1999-0524 · Scanner Richiesta/Risposta Timestamp ICMP     ║
║   Autore : Muhamad Bion Tadavi — VPSI                           ║
║   Org    : Vantage Point Security — Solo Uso Autorizzato        ║
╚══════════════════════════════════════════════════════════════════╝

Python License Root Required Platform Authorized Use

Scanner ICMP Timestamp veloce e multi-thread con output esadecimale colorato e analisi dettagliata dei timestamp.


Panoramica

Rileva host vulnerabili a CVE-1999-0524 (Divulgazione di informazioni tramite Timestamp ICMP) inviando pacchetti ICMP Tipo 13 (Richiesta Timestamp). Gli host che rispondono con ICMP Tipo 14 (Risposta Timestamp) vengono segnalati come vulnerabili — perdono il loro orologio di sistema interno, facilitando l'identificazione del dispositivo e l'incatenamento di attacchi basati sul tempo.

Realizzato con zero dipendenze esterne — puro Python stdlib.


Dettagli della Vulnerabilità

CampoValore
ID CVECVE-1999-0524
CWECWE-200 — Esposizione di Informazioni Sensibili
CVSS v30.0 (Bassa)
TipoDivulgazione di Informazioni
ProtocolloICMP Tipo 13 / Tipo 14
AffettiCisco IOS, Cisco ASA, Linux, Windows (dipende dalla configurazione)

Come Funziona

Attaccante                                 Target
   │                                         │
   │──── ICMP Tipo 13 (Richiesta Timestamp) ─▶│
   │                                         │  [host elabora la richiesta]
   │◀─── ICMP Tipo 14 (Risposta Timestamp) ──│
   │                                         │
   La risposta contiene tre campi timestamp a 32 bit (ms dalla mezzanotte UTC):
      ├── Timestamp di Origine   (impostato dal richiedente — spesso 0)
      ├── Timestamp di Ricezione ◀── orologio del server divulgato qui
      └── Timestamp di Trasmissione ◀── orologio del server divulgato qui

Impatto

  • Divulgazione dell'orario di sistema — perde l'orologio interno (ms dalla mezzanotte UTC)
  • Identificazione del dispositivo — TTL + comportamento della risposta rivelano il vendor (Cisco ASA, IOS, ecc.)
  • Incatenamento di attacchi — un orario preciso del server aiuta a falsificare token basati sul tempo, analisi TOTP o correlazione dei log

Caratteristiche

CaratteristicaDettaglio
Scansione multi-threadSonde parallele configurabili (predefinito: 30 thread)
Input flessibileIP singolo · Separati da virgola · Range CIDR · File (-t / -f)
Esadecimale coloratoIntestazione IP · Intestazione ICMP · Byte tipo · Timestamp — ognuno colorato in modo univoco
Decodifica timestampMillisecondi grezzi decodificati in HH:MM:SS.mmm UTC
Evidenza esadecimale nel riepilogoHex colorato + legenda stampati per host vulnerabile nel riepilogo finale
Dump esadecimale completo (-v)Colonne offset + hex + ASCII per ogni risposta
Barra di avanzamento (-v)Barra di avanzamento live visualizzata solo in modalità verbose
Tabella di riepilogoTabella degli host vulnerabili ordinata con TTL, RTT e orario server
Zero dipendenzePuro Python stdlib — nessun pip install richiesto

Requisiti

  • Python 3.8+
  • Privilegi Root / sudo (necessari per il socket ICMP grezzo)
  • Nessuna libreria esterna
python3 --version   # deve essere 3.8+

Installazione

git clone https://github.com/<tuo-username>/CVE-1999-0524-ICMP-Timestamp-Scanner.git
cd CVE-1999-0524-ICMP-Timestamp-Scanner
chmod +x icmp_timestamp_scan.py

Utilizzo

sudo python3 icmp_timestamp_scan.py [OPZIONI]

Opzioni:
  -t, --target    IP, IP separati da virgola o CIDR  (input da terminale)
  -f, --file      Percorso del file con un IP/CIDR per riga
  --timeout SECS  Secondi da attendere per host  (predefinito: 2.0)
  --threads N     Thread concorrenti                (predefinito: 30)
  -v, --verbose   Mostra barra di avanzamento + dump esadecimale completo per host
  -h, --help      Mostra aiuto

Modalità di Visualizzazione

ModalitàComportamento
Predefinita (senza -v)Risultati stampati immediatamente appena ogni host risponde — hex colorato + timestamp per host, poi riepilogo
Verbose (-v)Barra di avanzamento live durante la scansione, poi dump esadecimale completo per host, poi riepilogo

Esempi

# Host singolo
sudo python3 icmp_timestamp_scan.py -t 192.168.1.1

# Host multipli
sudo python3 icmp_timestamp_scan.py -t 192.168.1.1,192.168.1.2,192.168.1.3

# Scansione sottorete CIDR
sudo python3 icmp_timestamp_scan.py -t 192.168.1.0/24

# Da file
sudo python3 icmp_timestamp_scan.py -f hosts.txt

# Verbose — barra di avanzamento + dump esadecimale completo
sudo python3 icmp_timestamp_scan.py -f hosts.txt -v

# Scansione ampia veloce
sudo python3 icmp_timestamp_scan.py -t 10.0.0.0/16 --threads 100 --timeout 1

Formato hosts.txt

# Un IP o CIDR per riga. Le righe che iniziano con # vengono ignorate.
192.168.1.1
192.168.1.2
192.168.1.3
10.0.0.1
10.0.0.2
10.0.0.0/24

Output di Esempio

Modalità Predefinita (senza -v)

  [*] Target    : 4 host
  [*] Timeout   : 2.0s  |  Thread: 30
  [*] Iniziato  : 2026-07-14 06:37:25 UTC
  [*] Sonda     : ICMP Tipo 13 (Richiesta Timestamp)
  [*] Atteso    : ICMP Tipo 14 (Risposta Timestamp) da host vulnerabili

╔══ VULNERABILE ════════════════════════════════════════════╗
║  Host       : 192.168.1.1
║  Tipo ICMP  : 14 — Risposta Timestamp  (inviato Tipo 13)
║  TTL        : 59
║  RTT        : 1.84 ms
║  ── Timestamp (ms dalla mezzanotte UTC) ────────────────
║  Origine    :            0 ms  →  00:00:00.000 (non impostato)
║  Ricezione  :   22,974,518 ms  →  06:22:54.518 UTC
║  Trasmissione: 22,974,518 ms  →  06:22:54.518 UTC  ← orario server
║  ── Risposta Grezza (hex) ─────────────────────────────
║  45 48 00 28 14 76 00 00 3b 01 2d 93 c0 a8 01 01 c0 a8 01 64 0e 00 f9 15 ...
║  Legenda: ██=intestazione IP  ██=intestazione ICMP  ██=tipo ICMP 14  ██=timestamp
╚══════════════════════════════════════════════════════════╝

  [-] 192.168.1.2        nessuna risposta (filtrato o non vulnerabile)

╔══ VULNERABILE ════════════════════════════════════════════╗
║  Host       : 192.168.1.3
║  TTL        : 59  |  RTT : 2.11 ms
║  Trasmissione: 22,977,926 ms  →  06:22:57.926 UTC  ← orario server
╚══════════════════════════════════════════════════════════╝

══════════════════════════════════════════════════════════════════
  RIEPILOGO SCANSIONE
══════════════════════════════════════════════════════════════════
  Ora scanner  : 2026-07-14 13:37:25 WIB  (06:37:25 UTC)
  Totale sondati : 4
  Vulnerabili    : 2
  Nessuna risp.  : 2
  Errori         : 0
Scarica lo strumento