Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/marb08/etherleak-checker
Сниффинг и анализ пакетовАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасностьОбучение и Образование
GitHubmarb08/etherleak-checker

etherleak-checker

Репозиторий
561 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот Python-скрипт помогает обнаружить уязвимость Etherleak (CVE-2003-0001) на целевой системе, анализируя данные заполнения в сетевых пакетах. Скрипт использует Scapy для отправки различных типов запросов (ICMP, ARP или TCP) и проверяет, содержат ли ответы данные заполнения, которые могут потенциально раскрыть содержимое чувствительной памяти.

Поделиться

Проверщик уязвимости Etherleak

Этот скрипт на Python помогает обнаружить уязвимость Etherleak (CVE-2003-0001) на целевом хосте путем анализа данных заполнения (padding) в сетевых пакетах. Скрипт использует Scapy для отправки различных типов запросов (ICMP, ARP или TCP) и проверяет, содержат ли ответы какие-либо данные заполнения, которые могут потенциально раскрыть чувствительное содержимое памяти.

Обзор Etherleak

Etherleak — это уязвимость, при которой сетевые драйверы неправильно дополняют (padding) Ethernet-кадры остаточной памятью. Злоумышленники могут использовать это, отправляя определенные запросы (ICMP, ARP или TCP) и анализируя ответные пакеты, чтобы увидеть, не утекают ли чувствительные данные из системной памяти.

Предварительные требования

  • Python 3.x или выше
  • Scapy: Вы можете установить Scapy с помощью pip:
root@kitploit:~
    pip install scapy

Использование

Скрипт поддерживает три протокола для проверки цели: ARP, ICMP или TCP. При использовании TCP вы можете указать порт, по умолчанию используется 445 (обычно используется SMB).

Использование командной строки

root@kitploit:~
sudo python etherleak_checker.py <target_ip> <arp|icmp|tcp> <count> [tcp_port]

    <target_ip>: IP-адрес целевого хоста.
    <arp|icmp|tcp>: Тип отправляемого запроса (ARP, ICMP или TCP).
    <count>: Количество пакетов для отправки и анализа.
    [tcp_port]: (Необязательно) Целевой TCP-порт при использовании tcp (по умолчанию: 445).

Примеры

ICMP (Ping) тест:

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 icmp 10

Это отправит 10 ICMP echo-запросов (ping) на целевой IP 192.168.1.1 и проанализирует данные заполнения в ответах.

ARP тест:

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 arp 10

Это отправит 10 ARP-запросов на целевой IP 192.168.1.1 и проанализирует данные заполнения в ARP-ответах.

TCP тест на порту по умолчанию 445:

root@kitploit:~

sudo python etherleak_checker.py 192.168.1.1 tcp 10

Это отправит 10 TCP SYN-пакетов на целевой IP 192.168.1.1 на порт 445 (SMB) и проанализирует данные заполнения в TCP-ответах.

TCP тест на пользовательском порту (например, порт 80):

root@kitploit:~

    sudo python etherleak_checker.py 192.168.1.1 tcp 10 80

Это отправит 10 TCP SYN-пакетов на порт 80 целевого IP 192.168.1.1 и проанализирует данные заполнения в ответах.

Как это работает

  • Отправка пакетов: Скрипт отправляет ICMP, ARP или TCP запросы к цели. Если выбран TCP, можно указать порт.
  • Захват ответов: Скрипт прослушивает ответы и проверяет, содержат ли они слой Padding.
  • Анализ заполнения: Захваченные данные заполнения сравниваются между несколькими пакетами. Если обнаружено изменение в заполнении, хост потенциально уязвим к Etherleak.
  • Вывод: Четкое сообщение сообщит вам, вероятно ли хост уязвим, на основе изменения в заполнении.

Пример вывода

root@kitploit:~
[ Targeting 192.168.1.1 using ICMP for 10 requests... ]
Padding captured: 00 00 00 01 02 03 ...
Padding captured: 00 00 00 01 02 03 ...
...
Variation in padding data detected across packets, indicating a potential Etherleak vulnerability.

Padding analysis complete.

Отказ от ответственности

Этот скрипт предназначен для образовательных целей и для тестирования ваших собственных систем в контролируемой среде. Несанкционированное использование этого скрипта против систем без разрешения является незаконным и неэтичным. Всегда убедитесь, что у вас есть соответствующие разрешения, прежде чем запускать тесты против любой системы.

Скачать инструмент