Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
etherleak-checker — Questo script Python aiuta a rilevare la vulnerabilità Etherleak (CVE-2003-0001) su un host target analizzando i dati di padding nei pacchetti di rete. Lo script utilizza Scapy per inviare vari tipi di richieste (ICMP, ARP o TCP) e verifica se le risposte contengono dati di padding che potrebbero potenzialmente divulgare contenuti sensibili della memoria. | Kitploit
Strumenti/GitHubGitHub/marb08/etherleak-checker
Sniffing e Analisi dei PacchettiAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di ReteApprendimento e Formazione
GitHubmarb08/etherleak-checker

etherleak-checker

Vedi Repository
561 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo script Python aiuta a rilevare la vulnerabilità Etherleak (CVE-2003-0001) su un host target analizzando i dati di padding nei pacchetti di rete. Lo script utilizza Scapy per inviare vari tipi di richieste (ICMP, ARP o TCP) e verifica se le risposte contengono dati di padding che potrebbero potenzialmente divulgare contenuti sensibili della memoria.

Condividi

Checker della vulnerabilità Etherleak

Questo script Python aiuta a rilevare la vulnerabilità Etherleak (CVE-2003-0001) su un host target analizzando i dati di padding nei pacchetti di rete. Lo script utilizza Scapy per inviare vari tipi di richieste (ICMP, ARP o TCP) e verifica se le risposte contengono dati di padding che potrebbero potenzialmente divulgare contenuti sensibili della memoria.

Panoramica di Etherleak

Etherleak è una vulnerabilità in cui i driver di rete riempiono in modo improprio i frame Ethernet con memoria residua. Gli aggressori possono sfruttarla inviando determinate richieste (ICMP, ARP o TCP) e analizzando i pacchetti di risposta per verificare se filtrano dati sensibili dalla memoria di sistema.

Prerequisiti

  • Python 3.x o superiore
  • Scapy: puoi installare Scapy usando pip:
root@kitploit:~
    pip install scapy

Utilizzo

Lo script supporta tre protocolli per sondare il target: ARP, ICMP o TCP. Se si utilizza TCP, è possibile specificare una porta, con il valore predefinito 445 (comunemente usata da SMB).

Utilizzo da riga di comando

root@kitploit:~
sudo python etherleak_checker.py <target_ip> <arp|icmp|tcp> <count> [tcp_port]

    <target_ip>: The IP address of the target host.
    <arp|icmp|tcp>: The type of request to send (ARP, ICMP, or TCP).
    <count>: The number of packets to send and analyze.
    [tcp_port]: (Optional) The TCP port to target if using tcp (default: 445).

Esempi

Test ICMP (Ping):

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 icmp 10

Questo invierà 10 richieste echo ICMP (ping) all'indirizzo IP target 192.168.1.1 e analizzerà i dati di padding nelle risposte.

Test ARP:

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 arp 10

Questo invierà 10 richieste ARP all'indirizzo IP target 192.168.1.1 e analizzerà i dati di padding nelle risposte ARP.

Test TCP sulla porta predefinita 445:

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 tcp 10

Questo invierà 10 pacchetti SYN TCP all'indirizzo IP target 192.168.1.1 sulla porta 445 (SMB) e analizzerà i dati di padding nelle risposte TCP.

Test TCP su porta personalizzata (es. porta 80):

root@kitploit:~

    sudo python etherleak_checker.py 192.168.1.1 tcp 10 80

Questo invierà 10 pacchetti SYN TCP alla porta 80 dell'indirizzo IP target 192.168.1.1 e analizzerà i dati di padding nelle risposte.

Come Funziona

  • Invio dei pacchetti: lo script invia richieste ICMP, ARP o TCP al target. Se viene selezionato TCP, è possibile specificare la porta.
  • Cattura delle risposte: lo script resta in ascolto delle risposte e verifica se contengono un layer Padding.
  • Analisi del padding: il padding catturato viene confrontato tra più pacchetti. Se viene rilevata una variazione nel padding, l'host è potenzialmente vulnerabile a Etherleak.
  • Output: un messaggio chiaro ti informerà se l'host è probabilmente vulnerabile in base alla variazione del padding.

Esempio di Output

root@kitploit:~
[ Targeting 192.168.1.1 using ICMP for 10 requests... ]
Padding captured: 00 00 00 01 02 03 ...
Padding captured: 00 00 00 01 02 03 ...
...
Variation in padding data detected across packets, indicating a potential Etherleak vulnerability.

Padding analysis complete.

Dichiarazione di non responsabilità

Questo script è pensato per scopi educativi e per testare i propri sistemi in un ambiente controllato. L'uso non autorizzato di questo script contro sistemi senza permesso è illegale e non etico. Assicurati sempre di avere la dovuta autorizzazione prima di eseguire test contro qualsiasi sistema.

Scarica lo strumento