
Scanner für die CUPS-Schwachstelle CVE-2024-47176
Evilsockets PoC für CVE-2024-47176, beschnitten und in einen Scanner umgewandelt. Ich habe es buchstäblich in vim geöffnet und die d-Taste gedrückt gehalten.
Lies seine Forschung hier. Dieses Skript sendet lediglich das anfängliche UDP-Paket an Port 631 und löst einen HTTP-Callback aus, der einen verwundbaren Host signalisiert.
Verwendung:
# clone the repo
git clone https://github.com/tonyarris/CVE-2024-47176-Scanner && cd CVE-2024-47176-Scanner/
# set up a virtualenv
python3 -m venv venv && source venv/bin/activate
# install ippserver
pip3 install ippserver
# set up an http listener, e.g. on app.interactsh.com or with Burp Collaborator
# prepare an input list of IPv4 addresses, one per line
# run
python3 scan.py your.callback-server.com input-list.txt
Sieh dir deine Ergebnisse auf deinem Callback-Server an:
