
Exploit per CVE-1999-0524 che invia richieste ICMP Timestamp e Address Mask per esporre informazioni di rete o attivare denial of service. Supporta elaborazione di IP in blocco e controllo porte opzionale.
Questo strumento è progettato per colpire CVE-1999-0524, una vulnerabilità nel protocollo ICMP, che consente a host arbitrari di inviare richieste ICMP Timestamp e Address Mask a un sistema target. Ciò può esporre informazioni di rete sensibili o portare ad attacchi DoS (Denial of Service).
Autore: Afif Hidayatullah
Organizzazione: ITSEC Asia
Per utilizzare questo strumento, clona semplicemente il repository ed esegui lo script.
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target
target-h, --help
Mostra il messaggio di aiuto ed esce.
--type TYPE
Tipo ICMP (il valore predefinito è 13 per richiesta Timestamp).
Esempio: --type 17 per richiesta Address Mask.
--code CODE
Codice ICMP (il valore predefinito è 0).
--output OUTPUT
File in cui esportare l'output (il valore predefinito è nessun output).
Esempio: --output results.txt
--port PORT
Numero di porta da controllare per una connessione aperta (opzionale). Se non fornito, verrà utilizzato solo l'IP per le richieste ICMP.
Esempio: --port 80 per controllare la porta HTTP.
--bulk
Elabora più IP da un file. Se questo flag è impostato, lo script leggerà dal file fornito come target ed elaborerà ogni riga come un singolo target.
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80
Questo invia una richiesta ICMP Timestamp a 192.168.1.1, controlla se la porta 80 è aperta e salva l'output in output.txt.
python CVE-1999-0524.py targets.txt --bulk --output output.txt
Questo legge un elenco di IP/domini da targets.txt, invia richieste ICMP Timestamp a ciascuno ed esporta le risposte in output.txt.
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0
Questo invia una richiesta ICMP Address Mask a 192.168.1.2.
[2024-11-25 12:34:56] Ricevuta risposta da 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
Nessuna risposta ricevuta da 192.168.1.1.
La porta 80 è chiusa su 192.168.1.1. Richiesta ICMP saltata.
Se si utilizza l'opzione --output, ogni risultato verrà salvato nel file specificato e il file apparirà così:
Target: 192.168.1.1
[2024-11-25 12:34:56] Ricevuta risposta da 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
Target: 192.168.1.2
Nessuna risposta ricevuta da 192.168.1.2.
sudo.Se hai domande o suggerimenti, contatta pure l'autore: