
CVE-1999-0524에 대한 익스플로잇으로, ICMP Timestamp 및 Address Mask 요청을 전송하여 네트워크 정보를 노출하거나 서비스 거부를 유발합니다. 대량 IP 처리 및 선택적 포트 검사를 지원합니다.
이 도구는 CVE-1999-0524를 대상으로 설계되었습니다. 이는 ICMP 프로토콜의 취약점으로, 임의의 호스트가 대상 시스템에 ICMP 타임스탬프 및 주소 마스크 요청을 보낼 수 있게 합니다. 이로 인해 민감한 네트워크 정보가 노출되거나 DoS(서비스 거부) 공격이 발생할 수 있습니다.
저자: Afif Hidayatullah
조직: ITSEC Asia
이 도구를 사용하려면 저장소를 클론하고 스크립트를 실행하세요.
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target
target-h, --help
도움말 메시지를 표시하고 종료합니다.
--type TYPE
ICMP 유형 (기본값은 타임스탬프 요청의 13).
예: 주소 마스크 요청의 경우 --type 17.
--code CODE
ICMP 코드 (기본값은 0).
--output OUTPUT
출력을 내보낼 파일 (기본값은 출력 없음).
예: --output results.txt
--port PORT
열린 연결을 확인할 포트 번호 (선택 사항). 제공되지 않으면 IP만 ICMP 요청에 사용됩니다.
예: HTTP 포트 확인을 위해 --port 80.
--bulk
파일에서 여러 IP를 처리합니다. 이 플래그가 설정되면 스크립트는 대상으로 제공된 파일을 읽고 각 줄을 개별 대상으로 처리합니다.
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80
이 명령은 192.168.1.1에 ICMP 타임스탬프 요청을 보내고, 포트 80이 열려 있는지 확인한 후 출력을 output.txt에 저장합니다.
python CVE-1999-0524.py targets.txt --bulk --output output.txt
이 명령은 targets.txt에서 IP/도메인 목록을 읽고 각각에 ICMP 타임스탬프 요청을 보낸 후 응답을 output.txt로 내보냅니다.
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0
이 명령은 192.168.1.2에 ICMP 주소 마스크 요청을 보냅니다.
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
No response received from 192.168.1.1.
Port 80 is closed on 192.168.1.1. Skipping ICMP request.
--output 옵션을 사용하면 각 결과가 지정된 파일에 저장되며, 파일은 다음과 같습니다:
Target: 192.168.1.1
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
Target: 192.168.1.2
No response received from 192.168.1.2.
sudo로 스크립트를 실행해야 할 수 있습니다.질문이나 제안이 있으시면 주저하지 말고 저자에게 연락해 주세요: