Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit — Exploit para CVE-1999-0524 que envia requisições ICMP Timestamp e Address Mask para expor informações de rede ou causar negação de serviço. Suporta processamento em lote de IPs e verificação opcional de porta. | Kitploit
Ferramentas/GitHubGitHub/threatlabindonesia/cve-1999-0524-icmp-timestamp-and-address-mask-request-exploit
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de Rede
GitHubthreatlabindonesia/cve-1999-0524-icmp-timestamp-and-address-mask-request-exploit

CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit

Exploit para CVE-1999-0524 que envia requisições ICMP Timestamp e Address Mask para expor informações de rede ou causar negação de serviço. Suporta processamento em lote de IPs e verificação opcional de porta.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 1 anoAinda não revisado

CVE-1999-0524 - Exploração de Solicitação de Timestamp e Máscara de Endereço ICMP

Descrição

Esta ferramenta foi projetada para alvejar a CVE-1999-0524, uma vulnerabilidade no protocolo ICMP que permite que hosts arbitrários enviem solicitações de Timestamp e Máscara de Endereço ICMP para um sistema alvo. Isso pode expor informações sensíveis de rede ou levar a ataques de DoS (Negação de Serviço).

Autor: Afif Hidayatullah
Organização: ITSEC Asia

Funcionalidades

  • Enviar solicitações de Timestamp ou Máscara de Endereço ICMP.
  • Opção para verificar se uma porta específica está aberta antes de enviar solicitações ICMP.
  • Suporte para processamento em lote de múltiplos endereços IP/domínios a partir de um arquivo.
  • Salvar respostas ou erros em um arquivo especificado.
  • Lidar tanto com endereços IP quanto com nomes de domínio.

Requisitos

  • Python 3.x
  • Privilégios administrativos (necessários para enviar pacotes ICMP raw)

Instalação

Para usar esta ferramenta, basta clonar o repositório e executar o script.

root@kitploit:~
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py

Uso

Argumentos da Linha de Comando

root@kitploit:~
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target

Argumentos Posicionais:

  • target
    Endereço IP ou nome de domínio alvo, ou um arquivo contendo uma lista de IPs/domínios.

Argumentos Opcionais:

  • -h, --help
    Exibe a mensagem de ajuda e sai.

  • --type TYPE
    Tipo ICMP (padrão é 13 para Solicitação de Timestamp).
    Exemplo: --type 17 para Solicitação de Máscara de Endereço.

  • --code CODE
    Código ICMP (padrão é 0).

  • --output OUTPUT
    Arquivo para exportar a saída (padrão é nenhuma saída).
    Exemplo: --output results.txt

  • --port PORT
    Número da porta para verificar uma conexão aberta (opcional). Se não for fornecido, apenas o IP será usado para solicitações ICMP.
    Exemplo: --port 80 para verificar a porta HTTP.

  • --bulk
    Processa múltiplos IPs a partir de um arquivo. Se esta flag for definida, o script lerá do arquivo fornecido como alvo e processará cada linha como um alvo individual.


Exemplo de Uso

Enviando solicitações ICMP para um único endereço IP:

root@kitploit:~
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80

Isso envia uma solicitação de Timestamp ICMP para 192.168.1.1, verifica se a porta 80 está aberta e salva a saída em output.txt.

Enviando solicitações ICMP para múltiplos IPs a partir de um arquivo:

root@kitploit:~
python CVE-1999-0524.py targets.txt --bulk --output output.txt

Isso lê uma lista de IPs/domínios de targets.txt, envia solicitações de Timestamp ICMP para cada um e exporta as respostas para output.txt.

Enviando solicitação de Máscara de Endereço sem verificação de porta:

root@kitploit:~
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0

Isso envia uma solicitação de Máscara de Endereço ICMP para 192.168.1.2.


Exemplo de Saída

Quando uma resposta é recebida:

root@kitploit:~
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000010  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|

Quando nenhuma resposta é recebida:

root@kitploit:~
No response received from 192.168.1.1.

Quando uma porta está fechada:

root@kitploit:~
Port 80 is closed on 192.168.1.1. Skipping ICMP request.

Exemplo de Arquivo de Saída

Se a opção --output for usada, cada resultado será salvo no arquivo especificado, e o arquivo ficará assim:

root@kitploit:~
Target: 192.168.1.1
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000010  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|

Target: 192.168.1.2
No response received from 192.168.1.2.

Notas Adicionais

  • Permissões: Este script requer privilégios administrativos para enviar pacotes ICMP raw. No Linux, pode ser necessário executar o script com sudo.
  • Formato do Arquivo em Lote: Cada linha no arquivo em lote deve conter um único endereço IP ou nome de domínio. Nenhuma formatação adicional é necessária.
  • Formato de Saída: O script registrará cada resposta com um timestamp. Se nenhuma resposta for recebida, ele registrará uma mensagem de timeout.

Contato

Se você tiver alguma dúvida ou sugestão, sinta-se à vontade para entrar em contato com o autor:

  • Afif Hidayatullah
    Email: [email protected]
    Linkedin: AfifHidayatullah
    Site: www.itsec.asia

Baixar ferramenta