Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Treck20-Related — PoC para CVE-2020-11896 pilha TCP/IP Treck e investigação de ativos de dispositivos | Kitploit
Ferramentas/GitHubGitHub/fans0n-fan/treck20-related
ReconhecimentoSegurança IoTAnálise de VulnerabilidadesExploraçãoSegurança de RedeAnálise de Firmware
GitHubfans0n-fan/treck20-related

Treck20-Related

PoC para CVE-2020-11896 pilha TCP/IP Treck e investigação de ativos de dispositivos

Ver Repositório
101há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relacionado ao Treck20

PoC para CVE-2020-11896 Pilha TCP/IP Treck e investigação de ativos de dispositivos

Inspeção da pilha de protocolo

Como muitos fabricantes adotam a pilha de protocolo Treck, alguns fabricantes se referem à pilha de protocolo Treck por meio de núcleos IP de hardware. Não é suficiente identificar vulnerabilidades apenas por impressões digitais de dispositivos. Como detectar se o dispositivo alvo é a pilha de protocolo Treck torna-se a chave para a investigação de ativos.

Aqui está o método de detecção de impressão digital da pilha de protocolo Treck:

A pilha de protocolo Treck personaliza um pacote ICMP do tipo 165 (0xa5) e, uma vez que recebe um pacote ICMP do tipo 165, responderá com um pacote de resposta ICMP do tipo 166. Primeiro, envie um pacote de solicitação ICMP para o alvo, onde type=0xa5, code=0. Em seguida, receba os dados do pacote de resposta ICMP retornados pelo alvo, onde type=0xa6, code=0, e os seis bytes após o 9º byte da mensagem ICMP são 0x01,0x51,0x35,0x28,0x57,0x32 (big endian) ou 0x51,0x01,0x28,0x35,0x32,0x57 (little endian). Satisfazer as condições mencionadas acima indica que o dispositivo alvo é a pilha de protocolo Treck.

Baixar ferramenta