
Questo script Python aiuta a rilevare la vulnerabilità Etherleak (CVE-2003-0001) su un host target analizzando i dati di padding nei pacchetti di rete. Lo script utilizza Scapy per inviare vari tipi di richieste (ICMP, ARP o TCP) e verifica se le risposte contengono dati di padding che potrebbero potenzialmente divulgare contenuti sensibili della memoria.
Questo script Python aiuta a rilevare la vulnerabilità Etherleak (CVE-2003-0001) su un host target analizzando i dati di padding nei pacchetti di rete. Lo script utilizza Scapy per inviare vari tipi di richieste (ICMP, ARP o TCP) e verifica se le risposte contengono dati di padding che potrebbero potenzialmente divulgare contenuti sensibili della memoria.
Etherleak è una vulnerabilità in cui i driver di rete riempiono in modo improprio i frame Ethernet con memoria residua. Gli aggressori possono sfruttarla inviando determinate richieste (ICMP, ARP o TCP) e analizzando i pacchetti di risposta per verificare se filtrano dati sensibili dalla memoria di sistema.
pip install scapy
Lo script supporta tre protocolli per sondare il target: ARP, ICMP o TCP. Se si utilizza TCP, è possibile specificare una porta, con il valore predefinito 445 (comunemente usata da SMB).
Utilizzo da riga di comando
sudo python etherleak_checker.py <target_ip> <arp|icmp|tcp> <count> [tcp_port]
<target_ip>: The IP address of the target host.
<arp|icmp|tcp>: The type of request to send (ARP, ICMP, or TCP).
<count>: The number of packets to send and analyze.
[tcp_port]: (Optional) The TCP port to target if using tcp (default: 445).
sudo python etherleak_checker.py 192.168.1.1 icmp 10
Questo invierà 10 richieste echo ICMP (ping) all'indirizzo IP target 192.168.1.1 e analizzerà i dati di padding nelle risposte.
sudo python etherleak_checker.py 192.168.1.1 arp 10
Questo invierà 10 richieste ARP all'indirizzo IP target 192.168.1.1 e analizzerà i dati di padding nelle risposte ARP.
sudo python etherleak_checker.py 192.168.1.1 tcp 10
Questo invierà 10 pacchetti SYN TCP all'indirizzo IP target 192.168.1.1 sulla porta 445 (SMB) e analizzerà i dati di padding nelle risposte TCP.
sudo python etherleak_checker.py 192.168.1.1 tcp 10 80
Questo invierà 10 pacchetti SYN TCP alla porta 80 dell'indirizzo IP target 192.168.1.1 e analizzerà i dati di padding nelle risposte.
[ Targeting 192.168.1.1 using ICMP for 10 requests... ]
Padding captured: 00 00 00 01 02 03 ...
Padding captured: 00 00 00 01 02 03 ...
...
Variation in padding data detected across packets, indicating a potential Etherleak vulnerability.
Padding analysis complete.
Questo script è pensato per scopi educativi e per testare i propri sistemi in un ambiente controllato. L'uso non autorizzato di questo script contro sistemi senza permesso è illegale e non etico. Assicurati sempre di avere la dovuta autorizzazione prima di eseguire test contro qualsiasi sistema.