
Benutzerdefiniertes Skript zur Präsentation des neuartigen Beitrags zu CVE-2025-58060
Zweistufiges Erkennungstool für CVE-2025-58060, eine Authentifizierungs-Bypass-Schwachstelle im Common UNIX Printing System (CUPS). Anstatt sich nur auf Versionsnummern zu verlassen, kombiniert das Tool eine bannerbasierte Versionsprüfung mit einem aktiven Auth-Bypass-Test. Dies hilft, den tatsächlichen Schwachstellenstatus zu bestätigen, selbst wenn der Server-Header die Patch-Version abschneidet.
Stufe 1 — Versionsprüfung
Liest den Server:-HTTP-Header aus der CUPS-Weboberfläche auf Port 631 und vergleicht die erkannte Version mit dem gepatchten Schwellenwert (2, 4, 13). Wenn das Banner nur CUPS/2.4 (abgeschnitten) meldet, markiert das Tool dies und verweist auf Stufe 2.
Stufe 2 — Aktiver Auth-Bypass-Test
Sendet eine konstruierte HTTP-GET-Anfrage an /admin/ mit einem Basic-Authorization-Header, der beliebige Anmeldedaten enthält. Auf einem anfälligen System überspringt CUPS die Authentifizierungstyp-Prüfung und gibt HTTP 200 zurück. Ein gepatchtes System gibt HTTP 401 zurück.
# Check local machine only
python3 cups_detector.py
# Probe a single host
python3 cups_detector.py 192.168.1.10
# Scan a subnet
python3 cups_detector.py 192.168.1.0/24
# Scan an IP range
python3 cups_detector.py 192.168.1.1-20
subprocess, socket, http.client, ipaddress, base64, argparse)Dieses Tool dient nur zu Demo- und Sicherheitsbewertungszwecken. Führen Sie es nur gegen Systeme aus, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben. Unbefugte Nutzung kann den Computer Fraud and Abuse Act (CFAA) oder gleichwertige Gesetze in Ihrer Rechtsordnung verletzen.