
Proof-of-Concept-Exploit für CVE-2004-0558, der CUPS 1.1.x DoS über ein UDP-Paket mit der Länge null angreift. Enthält konfigurierbaren Quellport für Forschungs- und Bildungszwecke.
Dies ist ein Proof-of-Concept-Exploit für CVE-2004-0558 Bestimmte Versionen von CUPs (1.1.x) sind anfällig für einen Denial-of-Service-Angriff, wenn ein UDP-Paket mit der Länge null gesendet wird. https://www.exploit-db.com/exploits/24599/
Es ist erwähnenswert, dass dies auch mit nmap erreicht werden kann, und dieser Exploit wurde zu Forschungs- und Bildungszwecken entwickelt.
Verwendung:
python kill-cups.py -t 192.168.1.91
Zusätzliche Befehlszeilenoptionen wurden für Forschungszwecke hinzugefügt. UDP erfordert, dass der Paketkopf einen beliebigen Quellport enthält. Im Exploit habe ich standardmäßig 4321 festgelegt, dies kann bei Bedarf geändert werden.
python kill-cups.py -t 192.168.1.91 --source-port 5555