Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cups-script-final-project — Script personalizado para mostrar la novedosa contribución a CVE-2025-58060 | Kitploit
Herramientas/GitHubGitHub/aniruddh-bhandarkar/cups-script-final-project
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesSeguridad WebSeguridad de RedesPruebas de PenetraciónAutenticación
GitHubaniruddh-bhandarkar/cups-script-final-project

cups-script-final-project

Script personalizado para mostrar la novedosa contribución a CVE-2025-58060

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 4 mesesAún no revisado

Qué hace

Herramienta de detección en dos etapas para CVE-2025-58060, una vulnerabilidad de omisión de autenticación en el Sistema Común de Impresión UNIX (CUPS). En lugar de confiar únicamente en los números de versión, la herramienta combina una verificación de versión basada en el banner con una sonda activa de omisión de autenticación. Esto ayuda a confirmar el estado real de la vulnerabilidad incluso cuando el encabezado Server trunca la versión del parche.

Etapa 1 — Verificación de versión Lee el encabezado HTTP Server: de la interfaz web de CUPS en el puerto 631 y compara la versión detectada con el umbral parcheado (2, 4, 13). Si el banner solo reporta CUPS/2.4 (truncado), la herramienta lo marca y pasa a la Etapa 2.

Etapa 2 — Sonda activa de omisión de autenticación Envía una solicitud HTTP GET manipulada a /admin/ con un encabezado de Autorización Basic que contiene credenciales arbitrarias. En un sistema vulnerable, CUPS omite la verificación del tipo de autenticación y devuelve HTTP 200. Un sistema parcheado devuelve HTTP 401.


Uso

root@kitploit:~
# Check local machine only
python3 cups_detector.py

# Probe a single host
python3 cups_detector.py 192.168.1.10

# Scan a subnet
python3 cups_detector.py 192.168.1.0/24

# Scan an IP range
python3 cups_detector.py 192.168.1.1-20

Requisitos

  • Python 3.6+
  • Sin bibliotecas de terceros — solo biblioteca estándar (subprocess, socket, http.client, ipaddress, base64, argparse)

Descargo de responsabilidad

Esta herramienta es solo para demostración y evaluación de seguridad. Ejecútela únicamente contra sistemas de su propiedad o para los cuales tenga permiso explícito por escrito para realizar pruebas. El uso no autorizado puede violar la Ley de Fraude y Abuso Informático (CFAA) o leyes equivalentes en su jurisdicción.

Descargar herramienta