
Exploit para CVE-1999-0524 que envia requisições ICMP Timestamp e Address Mask para expor informações de rede ou causar negação de serviço. Suporta processamento em lote de IPs e verificação opcional de porta.
Esta ferramenta foi projetada para alvejar a CVE-1999-0524, uma vulnerabilidade no protocolo ICMP que permite que hosts arbitrários enviem solicitações de Timestamp e Máscara de Endereço ICMP para um sistema alvo. Isso pode expor informações sensíveis de rede ou levar a ataques de DoS (Negação de Serviço).
Autor: Afif Hidayatullah
Organização: ITSEC Asia
Para usar esta ferramenta, basta clonar o repositório e executar o script.
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target
target-h, --help
Exibe a mensagem de ajuda e sai.
--type TYPE
Tipo ICMP (padrão é 13 para Solicitação de Timestamp).
Exemplo: --type 17 para Solicitação de Máscara de Endereço.
--code CODE
Código ICMP (padrão é 0).
--output OUTPUT
Arquivo para exportar a saída (padrão é nenhuma saída).
Exemplo: --output results.txt
--port PORT
Número da porta para verificar uma conexão aberta (opcional). Se não for fornecido, apenas o IP será usado para solicitações ICMP.
Exemplo: --port 80 para verificar a porta HTTP.
--bulk
Processa múltiplos IPs a partir de um arquivo. Se esta flag for definida, o script lerá do arquivo fornecido como alvo e processará cada linha como um alvo individual.
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80
Isso envia uma solicitação de Timestamp ICMP para 192.168.1.1, verifica se a porta 80 está aberta e salva a saída em output.txt.
python CVE-1999-0524.py targets.txt --bulk --output output.txt
Isso lê uma lista de IPs/domínios de targets.txt, envia solicitações de Timestamp ICMP para cada um e exporta as respostas para output.txt.
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0
Isso envia uma solicitação de Máscara de Endereço ICMP para 192.168.1.2.
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
No response received from 192.168.1.1.
Port 80 is closed on 192.168.1.1. Skipping ICMP request.
Se a opção --output for usada, cada resultado será salvo no arquivo especificado, e o arquivo ficará assim:
Target: 192.168.1.1
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
Target: 192.168.1.2
No response received from 192.168.1.2.
sudo.Se você tiver alguma dúvida ou sugestão, sinta-se à vontade para entrar em contato com o autor: