Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit | Kitploit
Инструменты/GitHubGitHub/threatlabindonesia/cve-1999-0524-icmp-timestamp-and-address-mask-request-exploit
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииСетевая безопасность
GitHubthreatlabindonesia/cve-1999-0524-icmp-timestamp-and-address-mask-request-exploit

CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
31 год назадЕщё не проверено

CVE-1999-0524 - ICMP Timestamp and Address Mask Request Exploit

Описание

Этот инструмент предназначен для эксплуатации CVE-1999-0524 — уязвимости в протоколе ICMP, которая позволяет произвольным хостам отправлять запросы ICMP Timestamp и Address Mask на целевую систему. Это может привести к раскрытию чувствительной сетевой информации или стать причиной DoS-атак (отказ в обслуживании).

Автор: Afif Hidayatullah
Организация: ITSEC Asia

Возможности

  • Отправка запросов ICMP Timestamp или Address Mask.
  • Опция проверки открытости конкретного порта перед отправкой ICMP-запросов.
  • Поддержка пакетной обработки нескольких IP-адресов/доменов из файла.
  • Вывод ответов или ошибок в указанный файл.
  • Работа как с IP-адресами, так и с доменными именами.

Требования

  • Python 3.x
  • Права администратора (требуются для отправки «сырых» ICMP-пакетов)

Установка

Чтобы использовать этот инструмент, просто клонируйте репозиторий и запустите скрипт.

root@kitploit:~
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py

Использование

Аргументы командной строки

root@kitploit:~
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target

Позиционные аргументы:

  • target
    Целевой IP-адрес или доменное имя, либо файл, содержащий список IP-адресов/доменов.

Необязательные аргументы:

  • -h, --help
    Показать справочное сообщение и выйти.

  • --type TYPE
    Тип ICMP (по умолчанию 13 для Timestamp Request).
    Пример: --type 17 для Address Mask Request.

  • --code CODE
    Код ICMP (по умолчанию 0).

  • --output OUTPUT
    Файл для экспорта результата (по умолчанию вывод не выполняется).
    Пример: --output results.txt

  • --port PORT
    Номер порта для проверки открытого соединения (необязательно). Если не указан, для ICMP-запросов будет использоваться только IP-адрес.
    Пример: --port 80 для проверки HTTP-порта.

  • --bulk
    Обработка нескольких IP-адресов из файла. Если этот флаг установлен, скрипт будет читать файл, переданный в качестве цели, и обрабатывать каждую строку как отдельную цель.


Примеры использования

Отправка ICMP-запросов на один IP-адрес:

root@kitploit:~
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80

Эта команда отправляет ICMP Timestamp Request на 192.168.1.1, проверяет, открыт ли порт 80, и сохраняет результат в output.txt.

Отправка ICMP-запросов на несколько IP-адресов из файла:

root@kitploit:~
python CVE-1999-0524.py targets.txt --bulk --output output.txt

Эта команда читает список IP-адресов/доменов из targets.txt, отправляет ICMP Timestamp Request на каждый из них и экспортирует ответы в output.txt.

Отправка Address Mask Request без проверки порта:

root@kitploit:~
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0

Эта команда отправляет ICMP Address Mask Request на 192.168.1.2.


Пример вывода

Когда получен ответ:

root@kitploit:~
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000010  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|

Когда ответ не получен:

root@kitploit:~
No response received from 192.168.1.1.

Когда порт закрыт:

root@kitploit:~
Port 80 is closed on 192.168.1.1. Skipping ICMP request.

Пример выходного файла

Если используется опция --output, каждый результат будет сохранён в указанный файл, и файл будет выглядеть следующим образом:

root@kitploit:~
Target: 192.168.1.1
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000010  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|

Target: 192.168.1.2
No response received from 192.168.1.2.

Дополнительные примечания

  • Права доступа: Этот скрипт требует прав администратора для отправки «сырых» ICMP-пакетов. В Linux скрипт может потребоваться запускать с помощью sudo.
  • Формат пакетного файла: Каждая строка в пакетном файле должна содержать один IP-адрес или доменное имя. Дополнительное форматирование не требуется.
  • Формат вывода: Скрипт записывает каждый ответ с меткой времени. Если ответ не получен, будет записано сообщение о таймауте.

Контакты

Если у вас есть вопросы или предложения, не стесняйтесь обращаться к автору:

  • Afif Hidayatullah
    Email: [email protected]
    LinkedIn: AfifHidayatullah
    Сайт: www.itsec.asia

Скачать инструмент