
Automatisiertes VirtualBox-Labor zur Ausnutzung von CVE-2024-47176 (CUPS RCE) mit einem eigenen Python-Exploit, einer Ziel-Ubuntu-VM und einer Kali-Angreifer-VM für praktische Penetrationstests.
CyberSecurity & Virtualisierung 2025-2026
Isolierte Laborumgebung zur Demonstration von CVE-2024-47176 (CUPS Remote Code Execution über cups-browsed).
Entpacke beide VDIs und lege sie in
VMs/ubuntu/undVMs/kali-linux-2026.1-virtualbox-amd64/ab.
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1
# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh
# Kali Linux
sudo bash /mnt/shared/setup_kali.sh
Zugangsdaten: osboxes/osboxes.org (Ubuntu), kali/kali (Kali)
ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]
| CVE | Komponente | Status |
|---|---|---|
| CVE-2024-47176 | cups-browsed UDP-Vertrauen | ✓ Funktioniert |
| CVE-2024-47076 | libcupsfilters-Validierung | ✓ Funktioniert |
| CVE-2024-47175 | libppd PPD-Sanitisierung | ✓ Funktioniert |
| CVE-2024-47177 | foomatic-rip-Ausführung | ⚠ Funktioniert nicht für Remote-Drucker |
Status: Druckerregistrierung und PPD-Injektion funktionieren. Die Command-Execution wird nicht ausgelöst, da CUPS keine Filter für Remote-Drucker von cups-browsed ausführt.