Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
etherleak-checker — このPythonスクリプトは、ネットワークパケット内のパディングデータを分析することで、対象ホストのEtherleak(CVE-2003-0001)脆弱性を検出するのに役立ちます。このスクリプトはScapyを使用して、さまざまなタイプのリクエスト(ICMP、ARP、またはTCP)を送信し、レスポンスに機密性の高いメモリ内容を漏えいさせる可能性のあるパディングデータが含まれているかどうかをチェックします。 | Kitploit
ツール/GitHubGitHub/marb08/etherleak-checker
パケットスニッフィングと分析脆弱性分析エクスプロイト情報収集ネットワークセキュリティ学習と教育
GitHubmarb08/etherleak-checker

etherleak-checker

このPythonスクリプトは、ネットワークパケット内のパディングデータを分析することで、対象ホストのEtherleak(CVE-2003-0001)脆弱性を検出するのに役立ちます。このスクリプトはScapyを使用して、さまざまなタイプのリクエスト(ICMP、ARP、またはTCP)を送信し、レスポンスに機密性の高いメモリ内容を漏えいさせる可能性のあるパディングデータが含まれているかどうかをチェックします。

リポジトリを見る
561年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Etherleak 脆弱性チェッカー

このPythonスクリプトは、ネットワークパケットのパディングデータを解析することで、対象ホストのEtherleak(CVE-2003-0001)脆弱性を検出するのに役立ちます。このスクリプトはScapyを使用して、さまざまなタイプの要求(ICMP、ARP、TCP)を送信し、レスポンスにメモリの機密内容を漏えいさせる可能性のあるパディングデータが含まれているかどうかをチェックします。

Etherleak の概要

Etherleak は、ネットワークドライバがイーサネットフレームを残存メモリで不適切にパディングする脆弱性です。攻撃者は特定の要求(ICMP、ARP、TCP)を送信し、レスポンスパケットを解析してシステムメモリから機密データが漏えいしているかどうかを確認することで、この脆弱性を悪用できます。

前提条件

  • Python 3.x 以上
  • Scapy: pip を使用して Scapy をインストールできます:
root@kitploit:~
    pip install scapy

使用方法

このスクリプトは、対象の調査に3つのプロトコル(ARP、ICMP、TCP)をサポートしています。 TCP を使用する場合は、ポートを指定できます。デフォルトは445(通常SMBで使用)です。

コマンドラインでの使用方法

root@kitploit:~
sudo python etherleak_checker.py <target_ip> <arp|icmp|tcp> <count> [tcp_port]

    <target_ip>: The IP address of the target host.
    <arp|icmp|tcp>: The type of request to send (ARP, ICMP, or TCP).
    <count>: The number of packets to send and analyze.
    [tcp_port]: (Optional) The TCP port to target if using tcp (default: 445).

例

ICMP(ping)テスト:

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 icmp 10

これにより、対象IP 192.168.1.1 に10個のICMPエコー要求(ping)を送信し、レスポンス内のパディングデータを解析します。

ARP テスト:

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 arp 10

これにより、対象IP 192.168.1.1 に10個のARP要求を送信し、ARPレスポンス内のパディングデータを解析します。

デフォルトポート445でのTCPテスト:

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 tcp 10

これにより、対象IP 192.168.1.1 のポート445(SMB)に10個のTCP SYNパケットを送信し、TCPレスポンス内のパディングデータを解析します。

カスタムポート(例: ポート80)でのTCPテスト:

root@kitploit:~

    sudo python etherleak_checker.py 192.168.1.1 tcp 10 80

これにより、対象IP 192.168.1.1 のポート80に10個のTCP SYNパケットを送信し、レスポンス内のパディングデータを解析します。

仕組み

  • パケット送信: スクリプトは対象にICMP、ARP、TCP要求を送信します。TCPを選択した場合は、ポートを指定できます。
  • レスポンス取得: スクリプトはレスポンスを待ち受け、Paddingレイヤーが含まれているかどうかをチェックします。
  • パディング解析: 取得したパディングを複数のパケット間で比較します。パディングにばらつきが検出された場合、そのホストはEtherleakに対して脆弱である可能性があります。
  • 出力: パディングのばらつきに基づいて、ホストが脆弱である可能性が高いかどうかを明確なメッセージで通知します。

出力例

root@kitploit:~
[ Targeting 192.168.1.1 using ICMP for 10 requests... ]
Padding captured: 00 00 00 01 02 03 ...
Padding captured: 00 00 00 01 02 03 ...
...
Variation in padding data detected across packets, indicating a potential Etherleak vulnerability.

Padding analysis complete.

免責事項

このスクリプトは教育目的と、管理された環境で自身のシステムをテストするためのものです。許可なくシステムに対してこのスクリプトを不正に使用することは違法であり、非倫理的です。どのシステムに対してテストを実行する前にも、必ず適切な許可を得てください。

ツールをダウンロード