
Этот Python-скрипт помогает обнаружить уязвимость Etherleak (CVE-2003-0001) на целевой системе, анализируя данные заполнения в сетевых пакетах. Скрипт использует Scapy для отправки различных типов запросов (ICMP, ARP или TCP) и проверяет, содержат ли ответы данные заполнения, которые могут потенциально раскрыть содержимое чувствительной памяти.
Этот скрипт на Python помогает обнаружить уязвимость Etherleak (CVE-2003-0001) на целевом хосте путем анализа данных заполнения (padding) в сетевых пакетах. Скрипт использует Scapy для отправки различных типов запросов (ICMP, ARP или TCP) и проверяет, содержат ли ответы какие-либо данные заполнения, которые могут потенциально раскрыть чувствительное содержимое памяти.
Etherleak — это уязвимость, при которой сетевые драйверы неправильно дополняют (padding) Ethernet-кадры остаточной памятью. Злоумышленники могут использовать это, отправляя определенные запросы (ICMP, ARP или TCP) и анализируя ответные пакеты, чтобы увидеть, не утекают ли чувствительные данные из системной памяти.
pip install scapy
Скрипт поддерживает три протокола для проверки цели: ARP, ICMP или TCP. При использовании TCP вы можете указать порт, по умолчанию используется 445 (обычно используется SMB).
Использование командной строки
sudo python etherleak_checker.py <target_ip> <arp|icmp|tcp> <count> [tcp_port]
<target_ip>: IP-адрес целевого хоста.
<arp|icmp|tcp>: Тип отправляемого запроса (ARP, ICMP или TCP).
<count>: Количество пакетов для отправки и анализа.
[tcp_port]: (Необязательно) Целевой TCP-порт при использовании tcp (по умолчанию: 445).
sudo python etherleak_checker.py 192.168.1.1 icmp 10
Это отправит 10 ICMP echo-запросов (ping) на целевой IP 192.168.1.1 и проанализирует данные заполнения в ответах.
sudo python etherleak_checker.py 192.168.1.1 arp 10
Это отправит 10 ARP-запросов на целевой IP 192.168.1.1 и проанализирует данные заполнения в ARP-ответах.
sudo python etherleak_checker.py 192.168.1.1 tcp 10
Это отправит 10 TCP SYN-пакетов на целевой IP 192.168.1.1 на порт 445 (SMB) и проанализирует данные заполнения в TCP-ответах.
sudo python etherleak_checker.py 192.168.1.1 tcp 10 80
Это отправит 10 TCP SYN-пакетов на порт 80 целевого IP 192.168.1.1 и проанализирует данные заполнения в ответах.
[ Targeting 192.168.1.1 using ICMP for 10 requests... ]
Padding captured: 00 00 00 01 02 03 ...
Padding captured: 00 00 00 01 02 03 ...
...
Variation in padding data detected across packets, indicating a potential Etherleak vulnerability.
Padding analysis complete.
Этот скрипт предназначен для образовательных целей и для тестирования ваших собственных систем в контролируемой среде. Несанкционированное использование этого скрипта против систем без разрешения является незаконным и неэтичным. Всегда убедитесь, что у вас есть соответствующие разрешения, прежде чем запускать тесты против любой системы.