
ماسح ضوئي CUPS-browsed فائق السرعة (CVE-2024-47176)
استخدم jugs للبحث عن CUPS: مرسل UDP فائق السرعة، يحاول إثارة عمليات cups-browsed المستمعة لإجراء استدعاء HTTP.
هذا ماسح ضوئي عالي الأداء يكتب حزم UDP مباشرة إلى الشبكة.
sudo apt install golang libpcap0.8-dev
go install github.com/lkarlslund/jugular@main
... أو قم بتنزيل ثنائي Linux x64 من الإصدارات
السماح لـ jugular بالارتباط بالمنافذ المنخفضة والوصول إلى المقابس الأولية دون تشغيله كجذر (تحتاج إلى القيام بذلك مرة واحدة فقط):
sudo setcap CAP_NET_BIND_SERVICE,CAP_NET_RAW=eip jugular
jugular listen --bind 0.0.0.0:80
قم بتشغيل jugular وأجرِ المسح:
jugular prod --network 10.0.0.0/8 --delay 1 --url http://yourdomain.net/printer/scanning-you --addip true --ip your-own-machine-ip
نظرًا لأن هذا البرنامج ينشئ ويكتب حزمه الخاصة مباشرة إلى شبكة صادرة لأسباب تتعلق بالأداء، تحتاج إلى تعيين عنوان IP الصحيح لجهازك (قم بتشغيل ip addr للعثور عليه). يجب أن تكون الحالات البعيدة قادرة على التوجيه مرة أخرى إلى عنوان URL الذي وضعته في تلك المعلمة أيضًا.
اختبر محليًا قبل الانطلاق في رحلة، وتذكر أن هذا البرنامج يمكن أن يثقل كاهل جدار الحماية NAT والمعدات الأخرى (استخدم خيار التأخير).
يرجى الملاحظة هناك تأخير يصل إلى 300 ثانية من استلام CUPS للرسالة حتى تصل إلى عنوان URL الذي أعطيته. هذا بسبب انتظار جدولة صلب (hardcoded) داخل برنامج CUPS. قد تؤدي أيضًا إلى إشعارات لا نهائية، حيث أن بعض خوادم CUPS لا تتوقف عن محاولة الاتصال مرة أخرى بعنوان URL حتى بعد تلقي استجابة خطأ.
اختر واحدًا أو أكثر ... (لـ Ubuntu، قد تختلف مع الآخرين - قمت بالتحديث + تفعيل ufw)
إذا حصلت على نتائج مثيرة للاهتمام، يسعدني سماعها.