Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cupspot-2024-47177 — هوني بوت (PoC) لكشف محاولات استغلال الثغرة CVE-2024-47177 | Kitploit
أدوات/GitHubGitHub/referefref/cupspot-2024-47177
أدوات دفاعيةتحليل الثغرات الأمنيةأمن الشبكاتكشف التسلل
GitHubreferefref/cupspot-2024-47177

cupspot-2024-47177

هوني بوت (PoC) لكشف محاولات استغلال الثغرة CVE-2024-47177

عرض المستودع
82منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فخ CUPS

نظرة عامة

ينفّذ هذا المشروع فخًّا لالتقاط محاولات استغلال الثغرات الأمنية في نظام الطباعة الموحد CUPS (Common UNIX Printing System). وتحديدًا، صُمّم لمراقبة محاولات الاستغلال المرتبطة بـ CVE-2024-47177. تسمح هذه الثغرة بتنفيذ أوامر عن بُعد عبر المعامل FoomaticRIPCommandLine في ملفات PPD. إذا تم تمرير قيمة خبيثة إلى هذا المعامل، فقد يتم تنفيذها كأمر يتحكم فيه المستخدم، مما قد يؤدي إلى اختراقات أمنية خطيرة.

CUPS وCVE-2024-47177

CUPS هو نظام طباعة مفتوح المصدر قائم على المعايير، يُستخدم على نطاق واسع عبر أنظمة التشغيل الشبيهة بيونكس. توفر حزمة cups-filters الواجهات الخلفية والفلاتر والأدوات الأساسية لـ CUPS 2.x على الأنظمة غير التابعة لنظام ماك. العيب الحرج الذي تستغله CVE-2024-47177 هو المعالجة غير السليمة للمعامل FoomaticRIPCommandLine، والذي يمكن استغلاله مع أخطاء منطقية أخرى، مثل تلك الموصوفة في CVE-2024-47176، لتنفيذ أوامر اعتباطية على النظام المضيف.

صُمم هذا الفخ لتسجيل محاولات الاستغلال عبر مراقبة طلبات مهام الطباعة الواردة وفحصها بحثًا عن سمات مشبوهة، مع التركيز بشكل خاص على printer-privacy-policy-uri التي قد تحتوي على أوامر.

ملاحظة خاصة

هذا المشروع مستوحى من الكشف الأولي الذي نشره EvilSocket، والذي يسلط الضوء على المخاطر الأمنية المرتبطة بـ CUPS ويقدم نظرة شاملة على تقنيات الاستغلال المعنية.

الميزات

  • المراقبة السلبية: يمكن للفخ العمل في وضع سلبي، حيث يستمع إلى طلبات مهام الطباعة الواردة دون استهداف مضيف معين بنشاط.
  • كشف الاستغلال: يلتقط ويسجل محاولات استغلال ثغرات CUPS من خلال فحص سمات طلبات مهام الطباعة.
  • إعداد طابعة عشوائي: يحدد تلقائيًا مشغل طابعة عشوائيًا وينشئ اسم طابعة عشوائيًا باستخدام ملفات PPD المتوفرة على النظام.
  • إرسال حزم UDP: يمكنه اختياريًا إرسال حزم تصفح إلى مضيف هدف محدد، لمحاكاة إعلان طابعة مرتبطة بالشبكة.

المتطلبات

لتشغيل هذا الفخ، تأكد من تثبيت التبعيات التالية:

  • Ubuntu 23.x (تم اختباره)
  • تثبيت CUPS على نظامك
  • مكتبتا بايثون cups و subprocess (مضمنتان في التثبيتات القياسية لبايثون)

التثبيت

  • قم بتنزيل ملف install.sh وتشغيله:

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/referefref/cupspot-2024-47177/refs/heads/main/install.sh | bash
    

الاستخدام

لتشغيل الفخ، نفّذ الأمر التالي:

root@kitploit:~
python3 cupspot.py <LOCAL_HOST> [TARGET_HOST]
#<LOCAL_HOST>: The local address where the honeypot will listen for incoming print requests.
#[TARGET_HOST]: (Optional) The IP address of a target host to which browsing packets will be sent.
                #If omitted, the honeypot will run in passive mode.

مثال

قم بتشغيل الفخ وإرسال الحزم إلى هدف محدد:

root@kitploit:~
python3 cupspot.py 127.0.0.1 192.168.1.100

أو قم بتشغيله في الوضع السلبي:

root@kitploit:~
python3 cupspot.py 127.0.0.1
تنزيل الأداة