此工具专门针对 CVE-1999-0524 设计,该漏洞存在于 ICMP 协议中,允许任意主机向目标系统发送 ICMP 时间戳和地址掩码请求。这可能泄露敏感的网络信息,或导致拒绝服务(DoS)攻击。
作者: Afif Hidayatullah
组织: ITSEC Asia
使用此工具,只需克隆仓库并运行脚本。
git clone https://github.com/threatlabindonesia/CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit.git
cd CVE-1999-0524-ICMP-Timestamp-and-Address-Mask-Request-Exploit
python3 CVE-1999-0524.py
usage: CVE-1999-0524.py [-h] [--type TYPE] [--code CODE] [--output OUTPUT] [--port PORT] [--bulk] target
target-h, --help
显示帮助信息并退出。
--type TYPE
ICMP 类型(默认为 13,表示时间戳请求)。
示例:--type 17 表示地址掩码请求。
--code CODE
ICMP 代码(默认为 0)。
--output OUTPUT
导出输出的文件(默认无输出)。
示例:--output results.txt
--port PORT
要检查连接是否开放的端口号(可选)。若未提供,则仅使用 IP 进行 ICMP 请求。
示例:--port 80 检查 HTTP 端口。
--bulk
从文件批量处理多个 IP。若设置此标志,脚本将从提供的目标文件中读取,并将每一行作为一个独立目标处理。
python CVE-1999-0524.py 192.168.1.1 --type 13 --code 0 --output output.txt --port 80
这将向 192.168.1.1 发送 ICMP 时间戳请求,检查端口 80 是否开放,并将输出保存到 output.txt。
python CVE-1999-0524.py targets.txt --bulk --output output.txt
这将从 targets.txt 读取 IP/域名列表,向每个目标发送 ICMP 时间戳请求,并将响应导出到 output.txt。
python CVE-1999-0524.py 192.168.1.2 --type 17 --code 0
这将向 192.168.1.2 发送 ICMP 地址掩码请求。
[2024-11-25 12:34:56] 收到来自 192.168.1.1 的响应:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
未收到来自 192.168.1.1 的响应。
192.168.1.1 上的端口 80 已关闭。跳过 ICMP 请求。
如果使用了 --output 选项,每个结果将保存到指定文件,文件内容如下:
目标:192.168.1.1
[2024-11-25 12:34:56] 收到来自 192.168.1.1 的响应:
00000000 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
00000010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|
目标:192.168.1.2
未收到来自 192.168.1.2 的响应。
sudo 运行脚本。如有任何问题或建议,请随时联系作者: