
سكربت مخصص لإبراز المساهمة الجديدة في CVE-2025-58060
أداة كشف من مرحلتين لثغرة CVE-2025-58060، وهي ثغرة تجاوز المصادقة في نظام الطباعة الشائع في يونكس (CUPS). بدلاً من الاعتماد على أرقام الإصدارات وحدها، تجمع الأداة بين فحص إصدار يعتمد على البانر (banner) واختبار نشط لتجاوز المصادقة. يساعد ذلك في تأكيد حالة الثغرة الفعلية حتى عندما تقتطع ترويسة Server إصدار التصحيح.
المرحلة 1 — فحص الإصدار
يقرأ ترويسة HTTP Server: من واجهة ويب CUPS على المنفذ 631 ويقارن الإصدار المكتشف بعتبة التصحيح (2, 4, 13). إذا أبلغ البانر عن CUPS/2.4 فقط (إصدار مقطوع)، تشير الأداة إلى ذلك وتُرجئ الحكم إلى المرحلة 2.
المرحلة 2 — اختبار نشط لتجاوز المصادقة
يرسل طلب HTTP GET مُصمَّمًا إلى /admin/ مع ترويسة تفويض Basic تحتوي بيانات اعتماد عشوائية. على نظام مُصاب بالثغرة، يتخطى CUPS فحص نوع المصادقة ويعيد HTTP 200. أما النظام المُصحَّح فيعيد HTTP 401.
# Check local machine only
python3 cups_detector.py
# Probe a single host
python3 cups_detector.py 192.168.1.10
# Scan a subnet
python3 cups_detector.py 192.168.1.0/24
# Scan an IP range
python3 cups_detector.py 192.168.1.1-20
subprocess, socket, http.client, ipaddress, base64, argparse)هذه الأداة مخصصة للعرض والتقييم الأمني فقط. شغّلها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. قد ينتهك الاستخدام غير المصرح به قانون الاحتيال وإساءة استخدام الحواسيب (CFAA) أو القوانين المماثلة في بلدك.