Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
etherleak-checker — Este script Python ajuda a detetar a vulnerabilidade Etherleak (CVE-2003-0001) num host alvo, analisando os dados de preenchimento (padding) nos pacotes de rede. O script utiliza Scapy para enviar vários tipos de pedidos (ICMP, ARP ou TCP) e verifica se as respostas contêm algum dado de preenchimento que possa potencialmente vazar conteúdos sensíveis da memória. | Kitploit
Ferramentas/GitHubGitHub/marb08/etherleak-checker
Sniffing e Análise de PacotesAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeAprendizado e Educação
GitHubmarb08/etherleak-checker

etherleak-checker

Ver Repositório
56há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este script Python ajuda a detetar a vulnerabilidade Etherleak (CVE-2003-0001) num host alvo, analisando os dados de preenchimento (padding) nos pacotes de rede. O script utiliza Scapy para enviar vários tipos de pedidos (ICMP, ARP ou TCP) e verifica se as respostas contêm algum dado de preenchimento que possa potencialmente vazar conteúdos sensíveis da memória.

Compartilhar

Verificador de Vulnerabilidade Etherleak

Este script Python ajuda a detetar a vulnerabilidade Etherleak (CVE-2003-0001) num host alvo, analisando os dados de padding nos pacotes de rede. O script utiliza Scapy para enviar vários tipos de pedidos (ICMP, ARP ou TCP) e verifica se as respostas contêm dados de padding que possam potencialmente revelar conteúdos sensíveis da memória.

Visão Geral do Etherleak

Etherleak é uma vulnerabilidade em que os drivers de rede preenchem incorretamente frames Ethernet com memória residual. Os atacantes podem explorar isto enviando determinados pedidos (ICMP, ARP ou TCP) e analisando os pacotes de resposta para ver se estes revelam dados sensíveis da memória do sistema.

Pré-requisitos

  • Python 3.x ou superior
  • Scapy: Pode instalar o Scapy usando pip:
root@kitploit:~
    pip install scapy

Utilização

O script suporta três protocolos para sondar o alvo: ARP, ICMP ou TCP. Se utilizar TCP, pode especificar uma porta, sendo a predefinição a 445 (comummente utilizada por SMB).

Utilização na Linha de Comandos

root@kitploit:~
sudo python etherleak_checker.py <target_ip> <arp|icmp|tcp> <count> [tcp_port]

    <target_ip>: The IP address of the target host.
    <arp|icmp|tcp>: The type of request to send (ARP, ICMP, or TCP).
    <count>: The number of packets to send and analyze.
    [tcp_port]: (Optional) The TCP port to target if using tcp (default: 445).

Exemplos

Teste ICMP (Ping):

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 icmp 10

Este comando envia 10 pedidos de eco ICMP (pings) para o IP alvo 192.168.1.1 e analisa os dados de padding nas respostas.

Teste ARP:

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 arp 10

Este comando envia 10 pedidos ARP para o IP alvo 192.168.1.1 e analisa os dados de padding nas respostas ARP.

Teste TCP na Porta Predefinida 445:

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 tcp 10

Este comando envia 10 pacotes TCP SYN para o IP alvo 192.168.1.1 na porta 445 (SMB) e analisa os dados de padding nas respostas TCP.

Teste TCP numa Porta Personalizada (ex.: Porta 80):

root@kitploit:~

    sudo python etherleak_checker.py 192.168.1.1 tcp 10 80

Este comando envia 10 pacotes TCP SYN para a porta 80 do IP alvo 192.168.1.1 e analisa os dados de padding nas respostas.

Como Funciona

  • Envio de Pacotes: O script envia pedidos ICMP, ARP ou TCP para o alvo. Se TCP for selecionado, pode especificar a porta.
  • Captura de Respostas: O script escuta as respostas e verifica se contêm uma camada de Padding.
  • Análise de Padding: O padding capturado é comparado entre vários pacotes. Se for detetada variação no padding, o host é potencialmente vulnerável ao Etherleak.
  • Resultado: Uma mensagem clara informará se o host é provavelmente vulnerável com base na variação do padding.

Exemplo de Resultado

root@kitploit:~
[ Targeting 192.168.1.1 using ICMP for 10 requests... ]
Padding captured: 00 00 00 01 02 03 ...
Padding captured: 00 00 00 01 02 03 ...
...
Variation in padding data detected across packets, indicating a potential Etherleak vulnerability.

Padding analysis complete.

Aviso Legal

Este script destina-se a fins educativos e a testar os seus próprios sistemas num ambiente controlado. A utilização não autorizada deste script contra sistemas sem permissão é ilegal e antiética. Certifique-se sempre de que tem autorização adequada antes de executar testes contra qualquer sistema.

Baixar ferramenta