Sploitus

Exploit for etherleak-checker

kitploit · 2026-08-25

Exploit Code

MARKDOWN37 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MARB08-ETHERLEAK-CHECKER
# Проверщик уязвимости Etherleak

Этот скрипт на Python помогает обнаружить уязвимость Etherleak (CVE-2003-0001) на целевом хосте путем анализа данных заполнения (padding) в сетевых пакетах. Скрипт использует Scapy для отправки различных типов запросов (ICMP, ARP или TCP) и проверяет, содержат ли ответы какие-либо данные заполнения, которые могут потенциально раскрыть чувствительное содержимое памяти.

## Обзор Etherleak

Etherleak — это уязвимость, при которой сетевые драйверы неправильно дополняют (padding) Ethernet-кадры остаточной памятью. Злоумышленники могут использовать это, отправляя определенные запросы (ICMP, ARP или TCP) и анализируя ответные пакеты, чтобы увидеть, не утекают ли чувствительные данные из системной памяти.

### Предварительные требования

  * Python 3.x или выше
  * Scapy: Вы можете установить Scapy с помощью pip:



root@kitploit:~
    
    
        pip install scapy
    

## Использование

Скрипт поддерживает три протокола для проверки цели: ARP, ICMP или TCP. При использовании TCP вы можете указать порт, по умолчанию используется 445 (обычно используется SMB).

Использование командной строки

root@kitploit:~
    
    
    sudo python etherleak_checker.py <target_ip> <arp|icmp|tcp> <count> [tcp_port]
    
        <target_ip>: IP-адрес целевого хоста.
        <arp|icmp|tcp>: Тип отправляемого запроса (ARP, ICMP или TCP).
        <count>: Количество пакетов для отправки и анализа.
        [tcp_port]: (Необязательно) Целевой TCP-порт при использовании tcp (по умолчанию: 445).