
Vulnerabilidad de ejecución remota de código en el sistema de impresión CUPS de Unix
CUPS (Common UNIX Printing System) es un sistema de impresión que utiliza principalmente el protocolo IPP (Internet Printing Protocol) para gestionar trabajos y colas de impresión.
El 27 de septiembre de 2024, se divulgaron en internet los detalles de una ejecución remota de código en Unix CUPS, que involucra múltiples CVEs (CVE-2024-47176/CVE-2024-47076/CVE-2024-47175/CVE-2024-47177, entre otros). Cuando el proceso cups-browsed escucha (puerto 631 por defecto) para recibir paquetes UDP, un atacante puede construir una solicitud maliciosa y, sin necesidad de autenticación, potencialmente ejecutar comandos arbitrarios en la máquina de la víctima, controlando el servidor. La explotabilidad real y la activación de la vulnerabilidad dependen del entorno específico (por ejemplo, la existencia de tareas de impresión).
root@kali:~/Desktop/cups# ./cups 192.168.50.128 192.168.50.11
Unix CUPS CVE-2024-47176 Vul Check
Author: 0x7556
2024/10/12 22:24:00 HTTP listener started on 192.168.50.128:8080
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Scanning 1 IP addresses...
Progress: 100.00% (1/1)
Scan complete.
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
root@kali:~/Desktop/cups# ./cups 192.168.50.128 192.168.50.11/24
Unix CUPS CVE-2024-47176 Vul Check
Author: 0x7556
2024/10/12 22:24:14 HTTP listener started on 192.168.50.128:8080
Scanning 254 IP addresses...
Progress: 22.83% (58/254)IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Progress: 62.60% (159/254)IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Progress: 100.00% (254/254)
Scan complete.
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0