
ثغرة تنفيذ التعليمات البرمجية عن بُعد في نظام طباعة Unix CUPS
CUPS (Common UNIX Printing System) هو نظام طباعة يستخدم بشكل أساسي بروتوكول IPP (Internet Printing Protocol) وغيره لإدارة مهام الطباعة والطوابير.
في 27 سبتمبر 2024، تم الكشف على الإنترنت عن تفاصيل تنفيذ تعليمات برمجية عن بُعد في Unix CUPS، حيث تتضمن سلسلة الاستغلال عدة CVEs (CVE-2024-47176/CVE-2024-47076/CVE-2024-47175/CVE-2024-47177 وغيرها). عندما تستمع عملية cups-browsed (المنفذ الافتراضي 631) لحزم UDP، يمكن للمهاجم إنشاء طلب ضار لتنفيذ أوامر عشوائية على جهاز الضحية دون مصادقة، مما يؤدي إلى السيطرة على الخادم. يعتمد إمكانية استغلال الثغرة وتفعيلها على البيئة المحددة (مثل وجود مهام طباعة إلخ).
root@kali:~/Desktop/cups# ./cups 192.168.50.128 192.168.50.11
Unix CUPS CVE-2024-47176 Vul Check
Author: 0x7556
2024/10/12 22:24:00 HTTP listener started on 192.168.50.128:8080
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Scanning 1 IP addresses...
Progress: 100.00% (1/1)
Scan complete.
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
root@kali:~/Desktop/cups# ./cups 192.168.50.128 192.168.50.11/24
Unix CUPS CVE-2024-47176 Vul Check
Author: 0x7556
2024/10/12 22:24:14 HTTP listener started on 192.168.50.128:8080
Scanning 254 IP addresses...
Progress: 22.83% (58/254)IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Progress: 62.60% (159/254)IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Progress: 100.00% (254/254)
Scan complete.
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0