Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cups-script-final-project — سكربت مخصص لإبراز المساهمة الجديدة في CVE-2025-58060 | Kitploit
أدوات/GitHubGitHub/aniruddh-bhandarkar/cups-script-final-project
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةأمن الويبأمن الشبكاتاختبار الاختراقالمصادقة
GitHubaniruddh-bhandarkar/cups-script-final-project

cups-script-final-project

سكربت مخصص لإبراز المساهمة الجديدة في CVE-2025-58060

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

ما الذي تفعله

أداة كشف من مرحلتين لثغرة CVE-2025-58060، وهي ثغرة تجاوز المصادقة في نظام الطباعة الشائع في يونكس (CUPS). بدلاً من الاعتماد على أرقام الإصدارات وحدها، تجمع الأداة بين فحص إصدار يعتمد على البانر (banner) واختبار نشط لتجاوز المصادقة. يساعد ذلك في تأكيد حالة الثغرة الفعلية حتى عندما تقتطع ترويسة Server إصدار التصحيح.

المرحلة 1 — فحص الإصدار يقرأ ترويسة HTTP Server: من واجهة ويب CUPS على المنفذ 631 ويقارن الإصدار المكتشف بعتبة التصحيح (2, 4, 13). إذا أبلغ البانر عن CUPS/2.4 فقط (إصدار مقطوع)، تشير الأداة إلى ذلك وتُرجئ الحكم إلى المرحلة 2.

المرحلة 2 — اختبار نشط لتجاوز المصادقة يرسل طلب HTTP GET مُصمَّمًا إلى /admin/ مع ترويسة تفويض Basic تحتوي بيانات اعتماد عشوائية. على نظام مُصاب بالثغرة، يتخطى CUPS فحص نوع المصادقة ويعيد HTTP 200. أما النظام المُصحَّح فيعيد HTTP 401.


الاستخدام

root@kitploit:~
# Check local machine only
python3 cups_detector.py

# Probe a single host
python3 cups_detector.py 192.168.1.10

# Scan a subnet
python3 cups_detector.py 192.168.1.0/24

# Scan an IP range
python3 cups_detector.py 192.168.1.1-20

المتطلبات

  • Python 3.6+
  • لا مكتبات خارجية — المكتبة القياسية فقط (subprocess, socket, http.client, ipaddress, base64, argparse)

إخلاء المسؤولية

هذه الأداة مخصصة للعرض والتقييم الأمني فقط. شغّلها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. قد ينتهك الاستخدام غير المصرح به قانون الاحتيال وإساءة استخدام الحواسيب (CFAA) أو القوانين المماثلة في بلدك.

تنزيل الأداة