
Laboratorio automatizado de VirtualBox para explotar CVE-2024-47176 (RCE en CUPS) con un exploit personalizado en Python, una máquina virtual Ubuntu como objetivo y una máquina virtual Kali como atacante para pruebas de penetración prácticas.
Ciberseguridad y Virtualización 2025-2026
Entorno de laboratorio aislado para demostrar CVE-2024-47176 (Ejecución Remota de Código en CUPS a través de cups-browsed).
Descomprima ambos VDIs y colóquelos en
VMs/ubuntu/yVMs/kali-linux-2026.1-virtualbox-amd64/
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1
# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh
# Kali Linux
sudo bash /mnt/shared/setup_kali.sh
Credenciales: osboxes/osboxes.org (Ubuntu), kali/kali (Kali)
ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]
| CVE | Componente | Estado |
|---|---|---|
| CVE-2024-47176 | Confianza UDP de cups-browsed | ✓ Funciona |
| CVE-2024-47076 | Validación de libcupsfilters | ✓ Funciona |
| CVE-2024-47175 | Sanitización PPD de libppd | ✓ Funciona |
| CVE-2024-47177 | Ejecución de foomatic-rip | ⚠ No funciona para impresoras remotas |
Estado: El registro de impresoras y la inyección de PPD funcionan. La ejecución de comandos no se activa porque CUPS no ejecuta filtros para impresoras remotas de cups-browsed.