## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MARB08-ETHERLEAK-CHECKER
# Проверщик уязвимости Etherleak
Этот скрипт на Python помогает обнаружить уязвимость Etherleak (CVE-2003-0001) на целевом хосте путем анализа данных заполнения (padding) в сетевых пакетах. Скрипт использует Scapy для отправки различных типов запросов (ICMP, ARP или TCP) и проверяет, содержат ли ответы какие-либо данные заполнения, которые могут потенциально раскрыть чувствительное содержимое памяти.
## Обзор Etherleak
Etherleak — это уязвимость, при которой сетевые драйверы неправильно дополняют (padding) Ethernet-кадры остаточной памятью. Злоумышленники могут использовать это, отправляя определенные запросы (ICMP, ARP или TCP) и анализируя ответные пакеты, чтобы увидеть, не утекают ли чувствительные данные из системной памяти.
### Предварительные требования
* Python 3.x или выше
* Scapy: Вы можете установить Scapy с помощью pip:
root@kitploit:~
pip install scapy
## Использование
Скрипт поддерживает три протокола для проверки цели: ARP, ICMP или TCP. При использовании TCP вы можете указать порт, по умолчанию используется 445 (обычно используется SMB).
Использование командной строки
root@kitploit:~
sudo python etherleak_checker.py <target_ip> <arp|icmp|tcp> <count> [tcp_port]
<target_ip>: IP-адрес целевого хоста.
<arp|icmp|tcp>: Тип отправляемого запроса (ARP, ICMP или TCP).
<count>: Количество пакетов для отправки и анализа.
[tcp_port]: (Необязательно) Целевой TCP-порт при использовании tcp (по умолчанию: 445).