Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cups-script-final-project — Benutzerdefiniertes Skript zur Präsentation des neuartigen Beitrags zu CVE-2025-58060 | Kitploit
Tools/GitHubGitHub/aniruddh-bhandarkar/cups-script-final-project
SchwachstellenscannerSchwachstellenanalyseWebsicherheitNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHubaniruddh-bhandarkar/cups-script-final-project

cups-script-final-project

Benutzerdefiniertes Skript zur Präsentation des neuartigen Beitrags zu CVE-2025-58060

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Was es tut

Zweistufiges Erkennungstool für CVE-2025-58060, eine Authentifizierungs-Bypass-Schwachstelle im Common UNIX Printing System (CUPS). Anstatt sich nur auf Versionsnummern zu verlassen, kombiniert das Tool eine bannerbasierte Versionsprüfung mit einem aktiven Auth-Bypass-Test. Dies hilft, den tatsächlichen Schwachstellenstatus zu bestätigen, selbst wenn der Server-Header die Patch-Version abschneidet.

Stufe 1 — Versionsprüfung Liest den Server:-HTTP-Header aus der CUPS-Weboberfläche auf Port 631 und vergleicht die erkannte Version mit dem gepatchten Schwellenwert (2, 4, 13). Wenn das Banner nur CUPS/2.4 (abgeschnitten) meldet, markiert das Tool dies und verweist auf Stufe 2.

Stufe 2 — Aktiver Auth-Bypass-Test Sendet eine konstruierte HTTP-GET-Anfrage an /admin/ mit einem Basic-Authorization-Header, der beliebige Anmeldedaten enthält. Auf einem anfälligen System überspringt CUPS die Authentifizierungstyp-Prüfung und gibt HTTP 200 zurück. Ein gepatchtes System gibt HTTP 401 zurück.


Verwendung

root@kitploit:~
# Check local machine only
python3 cups_detector.py

# Probe a single host
python3 cups_detector.py 192.168.1.10

# Scan a subnet
python3 cups_detector.py 192.168.1.0/24

# Scan an IP range
python3 cups_detector.py 192.168.1.1-20

Anforderungen

  • Python 3.6+
  • Keine Drittanbieter-Bibliotheken — nur Standardbibliothek (subprocess, socket, http.client, ipaddress, base64, argparse)

Haftungsausschluss

Dieses Tool dient nur zu Demo- und Sicherheitsbewertungszwecken. Führen Sie es nur gegen Systeme aus, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben. Unbefugte Nutzung kann den Computer Fraud and Abuse Act (CFAA) oder gleichwertige Gesetze in Ihrer Rechtsordnung verletzen.

Tool herunterladen