
Este script Python ajuda a detetar a vulnerabilidade Etherleak (CVE-2003-0001) num host alvo, analisando os dados de preenchimento (padding) nos pacotes de rede. O script utiliza Scapy para enviar vários tipos de pedidos (ICMP, ARP ou TCP) e verifica se as respostas contêm algum dado de preenchimento que possa potencialmente vazar conteúdos sensíveis da memória.
Este script Python ajuda a detetar a vulnerabilidade Etherleak (CVE-2003-0001) num host alvo, analisando os dados de padding nos pacotes de rede. O script utiliza Scapy para enviar vários tipos de pedidos (ICMP, ARP ou TCP) e verifica se as respostas contêm dados de padding que possam potencialmente revelar conteúdos sensíveis da memória.
Etherleak é uma vulnerabilidade em que os drivers de rede preenchem incorretamente frames Ethernet com memória residual. Os atacantes podem explorar isto enviando determinados pedidos (ICMP, ARP ou TCP) e analisando os pacotes de resposta para ver se estes revelam dados sensíveis da memória do sistema.
pip install scapy
O script suporta três protocolos para sondar o alvo: ARP, ICMP ou TCP. Se utilizar TCP, pode especificar uma porta, sendo a predefinição a 445 (comummente utilizada por SMB).
Utilização na Linha de Comandos
sudo python etherleak_checker.py <target_ip> <arp|icmp|tcp> <count> [tcp_port]
<target_ip>: The IP address of the target host.
<arp|icmp|tcp>: The type of request to send (ARP, ICMP, or TCP).
<count>: The number of packets to send and analyze.
[tcp_port]: (Optional) The TCP port to target if using tcp (default: 445).
sudo python etherleak_checker.py 192.168.1.1 icmp 10
Este comando envia 10 pedidos de eco ICMP (pings) para o IP alvo 192.168.1.1 e analisa os dados de padding nas respostas.
sudo python etherleak_checker.py 192.168.1.1 arp 10
Este comando envia 10 pedidos ARP para o IP alvo 192.168.1.1 e analisa os dados de padding nas respostas ARP.
sudo python etherleak_checker.py 192.168.1.1 tcp 10
Este comando envia 10 pacotes TCP SYN para o IP alvo 192.168.1.1 na porta 445 (SMB) e analisa os dados de padding nas respostas TCP.
sudo python etherleak_checker.py 192.168.1.1 tcp 10 80
Este comando envia 10 pacotes TCP SYN para a porta 80 do IP alvo 192.168.1.1 e analisa os dados de padding nas respostas.
[ Targeting 192.168.1.1 using ICMP for 10 requests... ]
Padding captured: 00 00 00 01 02 03 ...
Padding captured: 00 00 00 01 02 03 ...
...
Variation in padding data detected across packets, indicating a potential Etherleak vulnerability.
Padding analysis complete.
Este script destina-se a fins educativos e a testar os seus próprios sistemas num ambiente controlado. A utilização não autorizada deste script contra sistemas sem permissão é ilegal e antiética. Certifique-se sempre de que tem autorização adequada antes de executar testes contra qualquer sistema.