Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
CVE-2024-47176 — Automated VirtualBox lab environment to exploit CVE-2024-47176 — an unauthenticated RCE vulnerability in CUPS — using a custom Python exploit and Kali Linux. | Kitploit
Tools/GitHubGitHub/deancooreman/cve-2024-47176
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubdeancooreman/cve-2024-47176

CVE-2024-47176

Automated VirtualBox lab environment to exploit CVE-2024-47176 — an unauthenticated RCE vulnerability in CUPS — using a custom Python exploit and Kali Linux.

View Repository
3 months agoNot yet reviewed

Most Popular

View all →

Discover the most used tools by our community.

Explore all tools

Browse our collection of tools

View all tools →
Share

CVE-2024-47176 — CUPS RCE Exploit Lab

CyberSecurity & Virtualisation 2025-2026

Isolated lab environment to demonstrate CVE-2024-47176 (CUPS Remote Code Execution via cups-browsed).

Setup

Required VDIs

  • Ubuntu 22.04 (NOT 24.04!) — https://www.osboxes.org/ubuntu/ → VirtualBox (VDI)
  • Kali Linux 2026.1 — https://cdimage.kali.org/kali-2026.1/kali-linux-2026.1-virtualbox-amd64.7z

Unzip both VDIs and place them in VMs/ubuntu/ and VMs/kali-linux-2026.1-virtualbox-amd64/

Deployment (Windows, PowerShell as Admin)

root@kitploit:~
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1

Provisioning on VMs

root@kitploit:~
# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh

# Kali Linux
sudo bash /mnt/shared/setup_kali.sh

Credentials: osboxes/osboxes.org (Ubuntu), kali/kali (Kali)

Network

  • Host-Only: 192.168.56.0/24
  • Ubuntu Target: 192.168.56.101 (CUPS on port 631)
  • Kali Attacker: 192.168.56.102
  • SSH available on both VMs (port 22)

Quick Verification

root@kitploit:~
ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]

Vulnerability Chain

Status: Printer registration and PPD injection work. Command execution does not trigger because CUPS does not execute filters for remote printers from cups-browsed.

Download Tool
CVEComponentStatus
CVE-2024-47176cups-browsed UDP trust✓ Works
CVE-2024-47076libcupsfilters validation✓ Works
CVE-2024-47175libppd PPD sanitization✓ Works
CVE-2024-47177foomatic-rip execution⚠ Does not work for remote printers