
بيئة مختبر VirtualBox آلية لاستغلال CVE-2024-47176 — ثغرة RCE غير موثقة في CUPS — باستخدام استغلال Python مخصص وKali Linux.
الأمن السيبراني والافتراضية 2025-2026
بيئة مختبر معزولة لتوضيح CVE-2024-47176 (تنفيذ كود عن بعد في CUPS عبر cups-browsed).
قم بفك ضغط كلا ملفي VDI وضعهما في
VMs/ubuntu/وVMs/kali-linux-2026.1-virtualbox-amd64/
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1
# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh
# Kali Linux
sudo bash /mnt/shared/setup_kali.sh
بيانات الدخول: osboxes/osboxes.org (Ubuntu), kali/kali (Kali)
ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]
الحالة: تسجيل الطابعة وحقن PPD يعملان. لا يتم تشغيل تنفيذ الأوامر لأن CUPS لا ينفذ المرشحات للطابعات البعيدة من cups-browsed.
| CVE | المكون | الحالة |
|---|
| CVE-2024-47176 | ثقة UDP في cups-browsed | ✓ يعمل |
| CVE-2024-47076 | التحقق من libcupsfilters | ✓ يعمل |
| CVE-2024-47175 | تعقيم PPD في libppd | ✓ يعمل |
| CVE-2024-47177 | تنفيذ foomatic-rip | ⚠ لا يعمل للطابعات البعيدة |