Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-1999-0524-POC — POC de CVE-1999-0524 | Kitploit
Ferramentas/GitHubGitHub/biontdv/cve-1999-0524-poc
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de Penetração
GitHubbiontdv/cve-1999-0524-poc

CVE-1999-0524-POC

POC de CVE-1999-0524

Ver Repositório
15há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de ICMP Timestamp — CVE-1999-0524

╔══════════════════════════════════════════════════════════════════╗
║  ██╗ ██████╗███╗   ███╗██████╗     ████████╗███████╗           ║
║  ██║██╔════╝████╗ ████║██╔══██╗       ██╔══╝██╔════╝           ║
║  ██║██║     ██╔████╔██║██████╔╝       ██║   ███████╗           ║
║  ██║██║     ██║╚██╔╝██║██╔═══╝        ██║   ╚════██║           ║
║  ██║╚██████╗██║ ╚═╝ ██║██║            ██║   ███████║           ║
║  ╚═╝ ╚═════╝╚═╝     ╚═╝╚═╝            ╚═╝   ╚══════╝           ║
╠══════════════════════════════════════════════════════════════════╣
║   CVE-1999-0524 · ICMP Timestamp Request/Reply Scanner          ║
║   Author  : Muhamad Bion Tadavi — VPSI                          ║
║   Org     : Vantage Point Security — Authorized Use Only        ║
╚══════════════════════════════════════════════════════════════════╝

Python License Root Required Platform Authorized Use

Scanner de ICMP Timestamp rápido e multithread, com saída hex codificada por cores e análise detalhada de timestamps.


Visão Geral

Detecta hosts vulneráveis ao CVE-1999-0524 (Divulgação de Informações por ICMP Timestamp) enviando pacotes ICMP Type 13 (Timestamp Request). Hosts que respondem com ICMP Type 14 (Timestamp Reply) são sinalizados como vulneráveis — eles expõem o relógio interno do sistema, o que auxilia no fingerprinting de dispositivos e no encadeamento de ataques baseados em tempo.

Construído com zero dependências externas — apenas a stdlib pura do Python.


Detalhes da Vulnerabilidade

CampoValor
CVE IDCVE-1999-0524
CWECWE-200 — Exposição de Informações Sensíveis
CVSS v30.0 (Baixo)
TipoDivulgação de Informações
ProtocoloICMP Type 13 / Type 14
AfetadosCisco IOS, Cisco ASA, Linux, Windows (depende da configuração)

Como Funciona

Attacker                                  Target
   │                                         │
   │──── ICMP Type 13 (Timestamp Request) ──▶│
   │                                         │  [host processes request]
   │◀─── ICMP Type 14 (Timestamp Reply) ─────│
   │                                         │
   Reply contains three 32-bit timestamp fields (ms since midnight UTC):
      ├── Originate Timestamp  (set by requester — often 0)
      ├── Receive Timestamp    ◀── server clock leaked here
      └── Transmit Timestamp   ◀── server clock leaked here

Impacto

  • Divulgação da hora do sistema — expõe o relógio interno (ms desde a meia-noite UTC)
  • Fingerprinting de dispositivos — TTL + comportamento da resposta revelam o fornecedor (Cisco ASA, IOS, etc.)
  • Encadeamento de ataques — a hora precisa do servidor auxilia na forja de tokens baseados em tempo, na análise de TOTP ou na correlação de logs

Funcionalidades

RecursoDetalhe
Varredura multithreadSondas paralelas configuráveis (padrão: 30 threads)
Entrada flexívelIP único · Separado por vírgula · Faixa CIDR · Arquivo (-t / -f)
Hex codificado por coresCabeçalho IP · Cabeçalho ICMP · Byte de tipo · Timestamps — cada um com cor exclusiva
Decodificação de timestampMilissegundos brutos decodificados para HH:MM:SS.mmm UTC
Evidência hex no resumoHex colorido + legenda impressos por host vulnerável no resumo final
Dump hex completo (-v)Colunas de offset + hex + ASCII para cada resposta
Barra de progresso (-v)Barra de progresso ao vivo exibida apenas no modo verboso
Tabela de resumoTabela ordenada de hosts vulneráveis com TTL, RTT e hora do servidor
Zero dependênciasApenas stdlib pura do Python — sem necessidade de pip install

Requisitos

  • Python 3.8+
  • Privilégios de root / sudo (necessários para socket ICMP bruto)
  • Nenhuma biblioteca externa
python3 --version   # must be 3.8+

Instalação

git clone https://github.com/<your-username>/CVE-1999-0524-ICMP-Timestamp-Scanner.git
cd CVE-1999-0524-ICMP-Timestamp-Scanner
chmod +x icmp_timestamp_scan.py

Uso

sudo python3 icmp_timestamp_scan.py [OPTIONS]

Options:
  -t, --target    IP, comma-separated IPs, or CIDR  (terminal input)
  -f, --file      Path to file with one IP/CIDR per line
  --timeout SECS  Seconds to wait per host  (default: 2.0)
  --threads N     Concurrent threads        (default: 30)
  -v, --verbose   Show progress bar + full hex dump per host
  -h, --help      Show help

Modos de Exibição

ModoComportamento
Padrão (sem -v)Resultados exibidos imediatamente conforme cada host responde — hex colorido + timestamps por host e, em seguida, o resumo
Verboso (-v)Barra de progresso ao vivo durante a varredura, depois dump hex completo por host e, em seguida, o resumo

Exemplos

# Single host
sudo python3 icmp_timestamp_scan.py -t 192.168.1.1

# Multiple hosts
sudo python3 icmp_timestamp_scan.py -t 192.168.1.1,192.168.1.2,192.168.1.3

# CIDR subnet sweep
sudo python3 icmp_timestamp_scan.py -t 192.168.1.0/24

# From file
sudo python3 icmp_timestamp_scan.py -f hosts.txt

# Verbose — progress bar + full hex dump
sudo python3 icmp_timestamp_scan.py -f hosts.txt -v

# Fast wide scan
sudo python3 icmp_timestamp_scan.py -t 10.0.0.0/16 --threads 100 --timeout 1

Formato do hosts.txt

# One IP or CIDR per line. Lines starting with # are ignored.
192.168.1.1
192.168.1.2
192.168.1.3
10.0.0.1
10.0.0.2
10.0.0.0/24

Exemplo de Saída

Modo Padrão (sem -v)

  [*] Targets  : 4 hosts
  [*] Timeout  : 2.0s  |  Threads: 30
  [*] Started  : 2026-07-14 06:37:25 UTC
  [*] Probe    : ICMP Type 13 (Timestamp Request)
  [*] Expect   : ICMP Type 14 (Timestamp Reply) from vulnerable hosts

╔══ VULNERABLE ══════════════════════════════════════════╗
║  Host       : 192.168.1.1
║  ICMP Type  : 14 — Timestamp Reply  (sent Type 13)
║  TTL        : 59
║  RTT        : 1.84 ms
║  ── Timestamps (ms since midnight UTC) ──────────────
║  Originate  :            0 ms  →  00:00:00.000 (not set)
║  Receive    :   22,974,518 ms  →  06:22:54.518 UTC
║  Transmit   :   22,974,518 ms  →  06:22:54.518 UTC  ← server time
║  ── Raw Response (hex) ──────────────────────────────
║  45 48 00 28 14 76 00 00 3b 01 2d 93 c0 a8 01 01 c0 a8 01 64 0e 00 f9 15 ...
║  Legend: ██=IP header  ██=ICMP header  ██=ICMP type14  ██=timestamps
╚════════════════════════════════════════════════════════╝

  [-] 192.168.1.2        no response (filtered or not vulnerable)

╔══ VULNERABLE ══════════════════════════════════════════╗
║  Host       : 192.168.1.3
║  TTL        : 59  |  RTT : 2.11 ms
║  Transmit   :   22,977,926 ms  →  06:22:57.926 UTC  ← server time
╚════════════════════════════════════════════════════════╝

══════════════════════════════════════════════════════════════════
  SCAN SUMMARY
══════════════════════════════════════════════════════════════════
  Scanner time  : 2026-07-14 13:37:25 WIB  (06:37:25 UTC)
  Total probed  : 4
  Vulnerable    : 2
  No response   : 2
  Errors        : 0

  ┌─ VULNERABLE HOSTS ────────────────────────────────────────────┐
  │  Host               TTL      RTT      Server Time (UTC)   Transmit ms │
  ├───────────────────────────────────────────────────────────────┤
  │  192.168.1.1         59    1.8ms   06:22:54.518 UTC    22,974,518  │
  │  192.168.1.3         59    2.1ms   06:22:57.926 UTC    22,977,926  │
  └───────────────────────────────────────────────────────────────┘

  ── Hex Evidence ─────────────────────────────────────────────
Baixar ferramenta