
Этот инструмент предназначен для эксплуатации CVE-1999-0524 — уязвимости в протоколе ICMP, которая позволяет произвольным хостам отправлять запросы ICMP Timestamp и Address Mask на целевую систему. Это может привести к раскрытию чувствительной сетевой информации или стать причиной DoS-атак (отказ в обслуживании).
Автор: Afif Hidayatullah
Организация: ITSEC Asia
Чтобы использовать этот инструмент, просто клонируйте репозиторий и запустите скрипт.
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target
target-h, --help
Показать справочное сообщение и выйти.
--type TYPE
Тип ICMP (по умолчанию 13 для Timestamp Request).
Пример: --type 17 для Address Mask Request.
--code CODE
Код ICMP (по умолчанию 0).
--output OUTPUT
Файл для экспорта результата (по умолчанию вывод не выполняется).
Пример: --output results.txt
--port PORT
Номер порта для проверки открытого соединения (необязательно). Если не указан, для ICMP-запросов будет использоваться только IP-адрес.
Пример: --port 80 для проверки HTTP-порта.
--bulk
Обработка нескольких IP-адресов из файла. Если этот флаг установлен, скрипт будет читать файл, переданный в качестве цели, и обрабатывать каждую строку как отдельную цель.
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80
Эта команда отправляет ICMP Timestamp Request на 192.168.1.1, проверяет, открыт ли порт 80, и сохраняет результат в output.txt.
python CVE-1999-0524.py targets.txt --bulk --output output.txt
Эта команда читает список IP-адресов/доменов из targets.txt, отправляет ICMP Timestamp Request на каждый из них и экспортирует ответы в output.txt.
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0
Эта команда отправляет ICMP Address Mask Request на 192.168.1.2.
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
No response received from 192.168.1.1.
Port 80 is closed on 192.168.1.1. Skipping ICMP request.
Если используется опция --output, каждый результат будет сохранён в указанный файл, и файл будет выглядеть следующим образом:
Target: 192.168.1.1
[2024-11-25 12:34:56] Received response from 192.168.1.1:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
Target: 192.168.1.2
No response received from 192.168.1.2.
sudo.Если у вас есть вопросы или предложения, не стесняйтесь обращаться к автору: