
Ultraschneller CUPS-browsed-Scanner (CVE-2024-47176)
Verwenden Sie Jugs, um nach CUPS zu suchen: ein ultraschneller UDP-Sender, der versucht, lauschende cups-browsed-Prozesse zu einem HTTP-Callback zu bewegen.
Dies ist ein Hochleistungsscanner, der UDP-Pakete direkt an das Netzwerk sendet.
sudo apt install golang libpcap0.8-dev
go install github.com/lkarlslund/jugular@main
... oder laden Sie das Linux-x64-Binary von den Builds herunter
Erlauben Sie jugular, sich an niedrige Ports zu binden und auf Raw-Sockets zuzugreifen, ohne als root ausgeführt zu werden (dies müssen Sie nur einmal tun):
sudo setcap CAP_NET_BIND_SERVICE,CAP_NET_RAW=eip jugular
jugular listen --bind 0.0.0.0:80
Führen Sie jugular aus und führen Sie den Scan durch:
jugular prod --network 10.0.0.0/8 --delay 1 --url http://yourdomain.net/printer/scanning-you --addip true --ip your-own-machine-ip
Da diese Software aus Leistungsgründen ihre eigenen Pakete direkt an ein ausgehendes Netzwerk erstellt und sendet, müssen Sie Ihre eigene korrekte Maschinen-IP-Adresse angeben (führen Sie ip addr aus, um sie zu finden). Die entfernten Instanzen müssen in der Lage sein, zur URL zurückzurouten, die Sie in diesem Parameter angegeben haben.
Testen Sie lokal, bevor Sie auf die Jagd gehen, und denken Sie bitte daran, dass diese Software Ihre NAT-Firewall und andere Geräte überlasten kann (verwenden Sie die Verzögerungsoption).
BITTE BEACHTEN SIE Es gibt eine Verzögerung von bis zu 300 Sekunden, nachdem CUPS die Nachricht empfangen hat, bis es die von Ihnen angegebene URL kontaktiert. Dies liegt an einer fest codierten Wartezeit in der CUPS-Software. Sie können auch endlose Benachrichtigungen auslösen, da einige CUPS-Server nicht aufhören, sich mit der URL zu verbinden, selbst nachdem sie eine Fehlerantwort erhalten haben.
Wählen Sie eine oder mehrere ... (für Ubuntu, YMMV bei anderen - ich habe ufw aktualisiert und aktiviert)
Wenn Sie interessante Ergebnisse erzielen, würde ich mich freuen, davon zu hören.