Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit — Exploit per CVE-1999-0524 che invia richieste ICMP Timestamp e Address Mask per esporre informazioni di rete o attivare denial of service. Supporta elaborazione di IP in blocco e controllo porte opzionale. | Kitploit
Strumenti/GitHubGitHub/threatlabindonesia/cve-1999-0524-icmp-timestamp-and-address-mask-request-exploit
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di Rete
GitHubthreatlabindonesia/cve-1999-0524-icmp-timestamp-and-address-mask-request-exploit

CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit

Exploit per CVE-1999-0524 che invia richieste ICMP Timestamp e Address Mask per esporre informazioni di rete o attivare denial of service. Supporta elaborazione di IP in blocco e controllo porte opzionale.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
331 anno faNon ancora revisionato
Condividi

CVE-1999-0524 - Exploit della Richiesta ICMP Timestamp e Address Mask

Descrizione

Questo strumento è progettato per colpire CVE-1999-0524, una vulnerabilità nel protocollo ICMP, che consente a host arbitrari di inviare richieste ICMP Timestamp e Address Mask a un sistema target. Ciò può esporre informazioni di rete sensibili o portare ad attacchi DoS (Denial of Service).

Autore: Afif Hidayatullah
Organizzazione: ITSEC Asia

Caratteristiche

  • Invio di richieste ICMP Timestamp o Address Mask.
  • Opzione per verificare se una porta specifica è aperta prima di inviare richieste ICMP.
  • Supporto per l'elaborazione in blocco di più indirizzi IP/domini da un file.
  • Output delle risposte o degli errori in un file specificato.
  • Gestione sia di indirizzi IP che di nomi di dominio.

Requisiti

  • Python 3.x
  • Privilegi di amministratore (necessari per inviare pacchetti ICMP grezzi)

Installazione

Per utilizzare questo strumento, clona semplicemente il repository ed esegui lo script.

root@kitploit:~
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py

Utilizzo

Argomenti della riga di comando

root@kitploit:~
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target

Argomenti posizionali:

  • target
    Indirizzo IP o nome di dominio del target, oppure un file contenente un elenco di IP/domini.

Argomenti opzionali:

  • -h, --help
    Mostra il messaggio di aiuto ed esce.

  • --type TYPE
    Tipo ICMP (il valore predefinito è 13 per richiesta Timestamp).
    Esempio: --type 17 per richiesta Address Mask.

  • --code CODE
    Codice ICMP (il valore predefinito è 0).

  • --output OUTPUT
    File in cui esportare l'output (il valore predefinito è nessun output).
    Esempio: --output results.txt

  • --port PORT
    Numero di porta da controllare per una connessione aperta (opzionale). Se non fornito, verrà utilizzato solo l'IP per le richieste ICMP.
    Esempio: --port 80 per controllare la porta HTTP.

  • --bulk Elabora più IP da un file. Se questo flag è impostato, lo script leggerà dal file fornito come target ed elaborerà ogni riga come un singolo target.


Esempi di utilizzo

Invio di richieste ICMP a un singolo indirizzo IP:

root@kitploit:~
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80

Questo invia una richiesta ICMP Timestamp a 192.168.1.1, controlla se la porta 80 è aperta e salva l'output in output.txt.

Invio di richieste ICMP a più IP da un file:

root@kitploit:~
python CVE-1999-0524.py targets.txt --bulk --output output.txt

Questo legge un elenco di IP/domini da targets.txt, invia richieste ICMP Timestamp a ciascuno ed esporta le risposte in output.txt.

Invio di richiesta Address Mask senza controllo porta:

root@kitploit:~
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0

Questo invia una richiesta ICMP Address Mask a 192.168.1.2.


Esempio di output

Quando viene ricevuta una risposta:

root@kitploit:~
[2024-11-25 12:34:56] Ricevuta risposta da 192.168.1.1:
00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000010  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|

Quando non viene ricevuta alcuna risposta:

root@kitploit:~
Nessuna risposta ricevuta da 192.168.1.1.

Quando una porta è chiusa:

root@kitploit:~
La porta 80 è chiusa su 192.168.1.1. Richiesta ICMP saltata.

Esempio di file di output

Se si utilizza l'opzione --output, ogni risultato verrà salvato nel file specificato e il file apparirà così:

root@kitploit:~
Target: 192.168.1.1
[2024-11-25 12:34:56] Ricevuta risposta da 192.168.1.1:
00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000010  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|

Target: 192.168.1.2
Nessuna risposta ricevuta da 192.168.1.2.

Note aggiuntive

  • Permessi: Questo script richiede privilegi di amministratore per inviare pacchetti ICMP grezzi. Su Linux, potrebbe essere necessario eseguire lo script con sudo.
  • Formato del file bulk: Ogni riga nel file bulk dovrebbe contenere un singolo indirizzo IP o nome di dominio. Non è richiesta alcuna formattazione aggiuntiva.
  • Formato dell'output: Lo script registrerà ogni risposta con un timestamp. Se non viene ricevuta alcuna risposta, verrà registrato un messaggio di timeout.

Contatti

Se hai domande o suggerimenti, contatta pure l'autore:

  • Afif Hidayatullah
    Email: [email protected]
    Linkedin: AfifHidayatullah
    Sito web: www.itsec.asia
Scarica lo strumento