
Automated VirtualBox lab environment to exploit CVE-2024-47176 — an unauthenticated RCE vulnerability in CUPS — using a custom Python exploit and Kali Linux.
CyberSecurity & Virtualisation 2025-2026
Isolated lab environment to demonstrate CVE-2024-47176 (CUPS Remote Code Execution via cups-browsed).
Unzip both VDIs and place them in
VMs/ubuntu/andVMs/kali-linux-2026.1-virtualbox-amd64/
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1
# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh
# Kali Linux
sudo bash /mnt/shared/setup_kali.sh
Credentials: osboxes/osboxes.org (Ubuntu), kali/kali (Kali)
ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]
Status: Printer registration and PPD injection work. Command execution does not trigger because CUPS does not execute filters for remote printers from cups-browsed.
| CVE | Component | Status |
|---|
| CVE-2024-47176 | cups-browsed UDP trust | ✓ Works |
| CVE-2024-47076 | libcupsfilters validation | ✓ Works |
| CVE-2024-47175 | libppd PPD sanitization | ✓ Works |
| CVE-2024-47177 | foomatic-rip execution | ⚠ Does not work for remote printers |