
Script personalizado para mostrar la novedosa contribución a CVE-2025-58060
Herramienta de detección en dos etapas para CVE-2025-58060, una vulnerabilidad de omisión de autenticación en el Sistema Común de Impresión UNIX (CUPS). En lugar de confiar únicamente en los números de versión, la herramienta combina una verificación de versión basada en el banner con una sonda activa de omisión de autenticación. Esto ayuda a confirmar el estado real de la vulnerabilidad incluso cuando el encabezado Server trunca la versión del parche.
Etapa 1 — Verificación de versión
Lee el encabezado HTTP Server: de la interfaz web de CUPS en el puerto 631 y compara la versión detectada con el umbral parcheado (2, 4, 13). Si el banner solo reporta CUPS/2.4 (truncado), la herramienta lo marca y pasa a la Etapa 2.
Etapa 2 — Sonda activa de omisión de autenticación
Envía una solicitud HTTP GET manipulada a /admin/ con un encabezado de Autorización Basic que contiene credenciales arbitrarias. En un sistema vulnerable, CUPS omite la verificación del tipo de autenticación y devuelve HTTP 200. Un sistema parcheado devuelve HTTP 401.
# Check local machine only
python3 cups_detector.py
# Probe a single host
python3 cups_detector.py 192.168.1.10
# Scan a subnet
python3 cups_detector.py 192.168.1.0/24
# Scan an IP range
python3 cups_detector.py 192.168.1.1-20
subprocess, socket, http.client, ipaddress, base64, argparse)Esta herramienta es solo para demostración y evaluación de seguridad. Ejecútela únicamente contra sistemas de su propiedad o para los cuales tenga permiso explícito por escrito para realizar pruebas. El uso no autorizado puede violar la Ley de Fraude y Abuso Informático (CFAA) o leyes equivalentes en su jurisdicción.