Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jugular — ماسح ضوئي CUPS-browsed فائق السرعة (CVE-2024-47176) | Kitploit
أدوات/GitHubGitHub/lkarlslund/jugular
الاستطلاعماسحات الثغرات الأمنيةتخطيط الشبكةالاستغلالجمع المعلوماتاختبار الاختراق
GitHublkarlslund/jugular

jugular

ماسح ضوئي CUPS-browsed فائق السرعة (CVE-2024-47176)

عرض المستودع
72منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

jugular

استخدم jugs للبحث عن CUPS: مرسل UDP فائق السرعة، يحاول إثارة عمليات cups-browsed المستمعة لإجراء استدعاء HTTP.

هذا ماسح ضوئي عالي الأداء يكتب حزم UDP مباشرة إلى الشبكة.

التثبيت (Ubuntu أو ما شابه)

root@kitploit:~
sudo apt install golang libpcap0.8-dev
go install github.com/lkarlslund/jugular@main

... أو قم بتنزيل ثنائي Linux x64 من الإصدارات

الاستخدام

  1. منح jugular أذونات الشبكة اللازمة

السماح لـ jugular بالارتباط بالمنافذ المنخفضة والوصول إلى المقابس الأولية دون تشغيله كجذر (تحتاج إلى القيام بذلك مرة واحدة فقط):

sudo setcap CAP_NET_BIND_SERVICE,CAP_NET_RAW=eip jugular

  1. تشغيل خادم الاستماع jugular، وهو خادم HTTP بسيط يرد بـ 404 على جميع الطلبات، لكنه يحفظ رؤوس الطلبات في ملفات json في دليل العمل الحالي - يمكنك استخدام شيء مختلف إذا أردت

jugular listen --bind 0.0.0.0:80

  1. البدء في استفزاز حالات CUPS، عن طريق إرسال حزم UDP تعلن عن طابعة. ملاحظة: مسح الإنترنت يقع في المنطقة الرمادية من الشرعية، لذا كن حذرًا. إذا كنت أمن تكنولوجيا المعلومات في الشركة، يمكنك استخدامه داخليًا بالطبع.

قم بتشغيل jugular وأجرِ المسح:

jugular prod --network 10.0.0.0/8 --delay 1 --url http://yourdomain.net/printer/scanning-you --addip true --ip your-own-machine-ip

نظرًا لأن هذا البرنامج ينشئ ويكتب حزمه الخاصة مباشرة إلى شبكة صادرة لأسباب تتعلق بالأداء، تحتاج إلى تعيين عنوان IP الصحيح لجهازك (قم بتشغيل ip addr للعثور عليه). يجب أن تكون الحالات البعيدة قادرة على التوجيه مرة أخرى إلى عنوان URL الذي وضعته في تلك المعلمة أيضًا.

اختبر محليًا قبل الانطلاق في رحلة، وتذكر أن هذا البرنامج يمكن أن يثقل كاهل جدار الحماية NAT والمعدات الأخرى (استخدم خيار التأخير).

يرجى الملاحظة هناك تأخير يصل إلى 300 ثانية من استلام CUPS للرسالة حتى تصل إلى عنوان URL الذي أعطيته. هذا بسبب انتظار جدولة صلب (hardcoded) داخل برنامج CUPS. قد تؤدي أيضًا إلى إشعارات لا نهائية، حيث أن بعض خوادم CUPS لا تتوقف عن محاولة الاتصال مرة أخرى بعنوان URL حتى بعد تلقي استجابة خطأ.

الإصلاحات المقترحة

اختر واحدًا أو أكثر ... (لـ Ubuntu، قد تختلف مع الآخرين - قمت بالتحديث + تفعيل ufw)

على توزيعة حديثة (Ubuntu وغيرها)، فقط قم بتحديث CUPS، سيعيد تكوينه لك!

  • sudo apt update
  • sudo apt upgrade (يجب أن تكون حزمة "cups" مدرجة ضمن تلك التي سيتم تحديثها)

الاحتفاظ بـ CUPS ولكن تفعيل جدار الحماية. هذا يعطل الوصول عن بعد غير المرغوب فيه إلى CUPS (كن حذرًا إذا كنت بعيدًا):

  • sudo ufw allow ssh (إذا كنت تحتاج ذلك، يمكن أن يكون http، https إلخ أيضًا)
  • sudo ufw enable (تفعيل جدار الحماية)

يمكنك إزالة CUPS إذا لم تكن تطبع:

  • sudo apt remove cups

الاحتفاظ بـ CUPS ولكن إيقافه وتعطيله:

  • sudo systemctl disable --now cups

إذا حصلت على نتائج مثيرة للاهتمام، يسعدني سماعها.

تطبيقات أخرى:

  • https://github.com/MalwareTech/CVE-2024-47176-Scanner بواسطة MalwareTech
تنزيل الأداة