Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-1999-0524-POC — CVE-1999-0524 の PoC | Kitploit
ツール/GitHubGitHub/biontdv/cve-1999-0524-poc
偵察脆弱性分析エクスプロイト情報収集ネットワークセキュリティペネトレーションテスト
GitHubbiontdv/cve-1999-0524-poc

CVE-1999-0524-POC

CVE-1999-0524 の PoC

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ICMP タイムスタンプスキャナー — CVE-1999-0524

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  ██╗ ██████╗███╗   ███╗██████╗     ████████╗███████╗           ║
║  ██║██╔════╝████╗ ████║██╔══██╗       ██╔══╝██╔════╝           ║
║  ██║██║     ██╔████╔██║██████╔╝       ██║   ███████╗           ║
║  ██║██║     ██║╚██╔╝██║██╔═══╝        ██║   ╚════██║           ║
║  ██║╚██████╗██║ ╚═╝ ██║██║            ██║   ███████║           ║
║  ╚═╝ ╚═════╝╚═╝     ╚═╝╚═╝            ╚═╝   ╚══════╝           ║
╠══════════════════════════════════════════════════════════════════╣
║   CVE-1999-0524 · ICMP Timestamp Request/Reply Scanner          ║
║   Author  : Muhamad Bion Tadavi — VPSI                          ║
║   Org     : Vantage Point Security — Authorized Use Only        ║
╚══════════════════════════════════════════════════════════════════╝

Python License Root Required Platform Authorized Use

高速マルチスレッドICMPタイムスタンプスキャナー。色分けされた16進数出力と詳細なタイムスタンプ分析を提供します。


概要

CVE-1999-0524(ICMPタイムスタンプ情報漏洩)の脆弱性を持つホストを検出します。ICMP Type 13 (Timestamp Request) パケットを送信し、ICMP Type 14 (Timestamp Reply) で応答したホストを脆弱と判定します。これにより内部システムクロックが漏洩し、デバイスのフィンガープリントや時刻ベースの攻撃連鎖に悪用される可能性があります。

外部依存関係なし、純粋なPython標準ライブラリのみで構築されています。


脆弱性の詳細

動作の仕組み

root@kitploit:~
Attacker                                  Target
   │                                         │
   │──── ICMP Type 13 (Timestamp Request) ──▶│
   │                                         │  [host processes request]
   │◀─── ICMP Type 14 (Timestamp Reply) ─────│
   │                                         │
Reply contains three 32-bit timestamp fields (ms since midnight UTC):
      ├── Originate Timestamp  (set by requester — often 0)
      ├── Receive Timestamp    ◀── server clock leaked here
      └── Transmit Timestamp   ◀── server clock leaked here

影響

  • システム時刻の開示 — 内部クロック(UTC午前0時からのミリ秒)が漏洩
  • デバイスのフィンガープリント — TTLと応答動作からベンダー(Cisco ASA、IOSなど)を判別
  • 攻撃連鎖 — 正確なサーバ時刻が、時刻ベースのトークンの偽造、TOTP分析、ログ相関に悪用される

機能


要件

  • Python 3.8以上
  • root / sudo 権限(raw ICMPソケットに必要)
  • 外部ライブラリ不要
root@kitploit:~
python3 --version   # 3.8以上であること

インストール

root@kitploit:~
git clone https://github.com/<your-username>/CVE-1999-0524-ICMP-Timestamp-Scanner.git
cd CVE-1999-0524-ICMP-Timestamp-Scanner
chmod +x icmp_timestamp_scan.py

使い方

root@kitploit:~
sudo python3 icmp_timestamp_scan.py [OPTIONS]

Options:
  -t, --target    IP、カンマ区切りのIP、またはCIDR  (端末入力)
  -f, --file      1行に1つのIP/CIDRを記述したファイルのパス
  --timeout SECS  ホストごとの待機時間(秒)(デフォルト: 2.0)
  --threads N     同時スレッド数(デフォルト: 30)
  -v, --verbose   プログレスバーと各ホストの完全16進ダンプを表示
  -h, --help      ヘルプを表示

表示モード

モード動作
デフォルト(-vなし)各ホストが応答するたびに結果を即時表示 — ホストごとに色付き16進数+タイムスタンプ、その後サマリー
詳細(-v)スキャン中にライブプログレスバー、その後各ホストの完全16進ダンプ、その後サマリー

使用例

root@kitploit:~
# 単一ホスト
sudo python3 icmp_timestamp_scan.py -t 192.168.1.1

# 複数ホスト
sudo python3 icmp_timestamp_scan.py -t 192.168.1.1,192.168.1.2,192.168.1.3

# CIDRサブネットスイープ
sudo python3 icmp_timestamp_scan.py -t 192.168.1.0/24

# ファイルから
sudo python3 icmp_timestamp_scan.py -f hosts.txt

# 詳細モード — プログレスバー+完全16進ダンプ
sudo python3 icmp_timestamp_scan.py -f hosts.txt -v

# 高速ワイドスキャン
sudo python3 icmp_timestamp_scan.py -t 10.0.0.0/16 --threads 100 --timeout 1

hosts.txt の形式

root@kitploit:~
# 1行に1つのIPまたはCIDRを記述。#で始まる行は無視されます。
192.168.1.1
192.168.1.2
192.168.1.3
10.0.0.1
10.0.0.2
10.0.0.0/24

出力例

デフォルトモード(-vなし)

root@kitploit:~
  [*] Targets  : 4 hosts
  [*] Timeout  : 2.0s  |  Threads: 30
  [*] Started  : 2026-07-14 06:37:25 UTC
  [*] Probe    : ICMP Type 13 (Timestamp Request)
  [*] Expect   : ICMP Type 14 (Timestamp Reply) from vulnerable hosts

╔══ VULNERABLE ══════════════════════════════════════════╗
║  Host       : 192.168.1.1
║  ICMP Type  : 14 — Timestamp Reply  (sent Type 13)
║  TTL        : 59
║  RTT        : 1.84 ms
║  ── Timestamps (ms since midnight UTC) ──────────────
║  Originate  :            0 ms  →  00:00:00.000 (not set)
║  Receive    :   22,974,518 ms  →  06:22:54.518 UTC
║  Transmit   :   22,974,518 ms  →  06:22:54.518 UTC  ← server time
║  ── Raw Response (hex) ──────────────────────────────
║  45 48 00 28 14 76 00 00 3b 01 2d 93 c0 a8 01 01 c0 a8 01 64 0e 00 f9 15 ...
║  Legend: ██=IP header  ██=ICMP header  ██=ICMP type14  ██=timestamps
╚════════════════════════════════════════════════════════╝

  [-] 192.168.1.2        no response (filtered or not vulnerable)

╔══ VULNERABLE ══════════════════════════════════════════╗
║  Host       : 192.168.1.3
║  TTL        : 59  |  RTT : 2.11 ms
║  Transmit   :   22,977,926 ms  →  06:22:57.926 UTC  ← server time
╚════════════════════════════════════════════════════════╝

══════════════════════════════════════════════════════════════════
  SCAN SUMMARY
══════════════════════════════════════════════════════════════════
  Scanner time  : 2026-07-14 13:37:25 WIB  (06:37:25 UTC)
  Total probed  : 4
  Vulnerable    : 2
  No response   : 2
  Errors        : 0

  ┌─ VULNERABLE HOSTS ────────────────────────────────────────────┐
  │  Host               TTL      RTT      Server Time (UTC)   Transmit ms │
  ├───────────────────────────────────────────────────────────────┤
  │  192.168.1.1         59    1.8ms   06:22:54.518 UTC    22,974,518  │
  │  192.168.1.3         59    2.1ms   06:22:57.926 UTC    22,977,926  │
  └───────────────────────────────────────────────────────────────┘

  ── Hex Evidence ─────────────────────────────────────────────

  [192.168.1.1]  TTL=59  RTT=1.84ms  Server→ 06:22:54.518 UTC
  45 48 00 28 14 76 00 00 3b 01 2d 93 c0 a8 01 01 c0 a8 01 64 0e 00 f9 15 ...
  Legend: ██=IP header  ██=ICMP header  ██=ICMP type14  ██=timestamps

  [192.168.1.3]  TTL=59  RTT=2.11ms  Server→ 06:22:57.926 UTC
  45 48 00 28 1a c3 00 00 3b 01 27 46 c0 a8 01 03 c0 a8 01 64 0e 00 f3 7e ...
  Legend: ██=IP header  ██=ICMP header  ██=ICMP type14  ██=timestamps

  Impact   : Information Disclosure — server time exposed
  CWE      : CWE-200 Exposure of Sensitive Information
  CVSS v3  : 0.0 (Low) — network access required
  Fix      : Block ICMP type 13 at perimeter ACL/firewall
  Cisco    : access-list <ACL> deny icmp any any 13

16進数応答の構造


対策

Cisco IOS / IOS XE

root@kitploit:~
ip access-list extended BLOCK-ICMP-TS
 deny icmp any any 13
 deny icmp any any 17
 permit ip any any
!
interface GigabitEthernet0/0
 ip access-group BLOCK-ICMP-TS in

Cisco ASA

root@kitploit:~
access-list OUTSIDE_IN deny icmp any any 13
access-list OUTSIDE_IN deny icmp any any 17
access-group OUTSIDE_IN in interface outside

Linux — iptables

root@kitploit:~
iptables -A INPUT  -p icmp --icmp-type timestamp-request -j DROP
iptables -A OUTPUT -p icmp --icmp-type timestamp-reply   -j DROP

Linux — nftables

root@kitploit:~
nft add rule inet filter input  icmp type timestamp-request drop
nft add rule inet filter output icmp type timestamp-reply   drop

Windows ファイアウォール

root@kitploit:~
netsh advfirewall firewall add rule `
  name="Block ICMP Timestamp Request" `
  protocol=icmpv4:13,any action=block dir=in

参考情報

  • CVE-1999-0524 — NVD
  • RFC 792 — ICMP (Type 13/14 specification)
  • CWE-200 — Exposure of Sensitive Information
  • Nessus Plugin 10114 — ICMP Timestamp Request Remote Date Disclosure

法的免責事項

このツールは、許可されたペネトレーションテスト、セキュリティ研究、教育目的のみを意図しています。 システム所有者から明示的な書面による許可を得ることなく、このツールをいかなるシステムに対しても実行することは違法であり、お住まいの地域のコンピュータ犯罪法に違反する可能性があります。 作成者およびVantage Point Securityは、このツールの不正使用に対して一切の責任を負いません。


Made with ♥ by Muhamad Bion Tadavi — Vantage Point Security (VPSI)

ツールをダウンロード
フィールド値
CVE IDCVE-1999-0524
CWECWE-200 — 機密情報の漏洩
CVSS v30.0 (低)
種別情報漏洩
プロトコルICMP Type 13 / Type 14
影響を受けるシステムCisco IOS、Cisco ASA、Linux、Windows(設定依存)
機能詳細
マルチスレッドスキャン並列プローブ数の設定可能(デフォルト: 30スレッド)
柔軟な入力単一IP · カンマ区切り · CIDRレンジ · ファイル(-t / -f)
色分けされた16進数IPヘッダー · ICMPヘッダー · タイプバイト · タイムスタンプ — それぞれ異なる色
タイムスタンプデコード生のミリ秒を HH:MM:SS.mmm UTC に変換
サマリー内の16進数証拠脆弱ホストごとに色付き16進数+凡例を最終サマリーに表示
完全16進ダンプ(-v)各応答についてオフセット+16進数+ASCII列を表示
プログレスバー(-v)詳細モードでのみライブプログレスバーを表示
サマリーテーブルTTL、RTT、サーバ時刻を含む脆弱ホストの並び替え可能なテーブル
依存関係ゼロ純粋なPython標準ライブラリ — pipインストール不要
バイトフィールド例説明
0IP Version/IHL45IPv4、ヘッダー長 = 20バイト
1DSCP/ECN48
2-3全長002840バイト
4-5識別子1476
6-7フラグ/フラグメントオフセット0000
8TTL3b59ホップ
9プロトコル01ICMP
10-11IPチェックサム2d93
12-15送信元IPc0a80101192.168.1.1 ← 応答ホスト
16-19宛先IPc0a80164192.168.1.100 ← スキャナー
── ICMPヘッダーはバイト20から開始 ──
20ICMPタイプ0e14 = Timestamp Reply ← 脆弱
21ICMPコード00
22-23ICMPチェックサムf915
24-25識別子d5bf
26-27シーケンス番号0001
28-31Originate TS000000000 ms(要求元フィールド、未設定)
32-35Receive TS015e903622,974,518 ms = 06:22:54 UTC ← 漏洩
36-39Transmit TS015e903622,974,518 ms = 06:22:54 UTC ← 漏洩