
Escáner ultrarrápido de CUPS-browsed (CVE-2024-47176)
Usa jugs para buscar CUPS: un emisor UDP ultrarrápido, que intenta hacer cosquillas a los procesos cups-browsed en escucha para que realicen una devolución de llamada HTTP.
Este es un escáner de alto rendimiento que escribe paquetes UDP directamente a la red.
sudo apt install golang libpcap0.8-dev
go install github.com/lkarlslund/jugular@main
... o descarga el binario de Linux x64 desde los builds
Permite que jugular se enlace a puertos bajos y acceda a raw sockets sin ejecutarse como root (solo necesitas hacer esto una vez):
sudo setcap CAP_NET_BIND_SERVICE,CAP_NET_RAW=eip jugular
jugular listen --bind 0.0.0.0:80
Ejecuta jugular y haz el escaneo:
jugular prod --network 10.0.0.0/8 --delay 1 --url http://yourdomain.net/printer/scanning-you --addip true --ip your-own-machine-ip
Debido a que este software crea y escribe sus propios paquetes directamente a una red de salida por razones de rendimiento, necesitas asignar la dirección IP correcta de tu propia máquina (ejecuta ip addr para encontrarla). Las instancias remotas también deben poder enrutar de vuelta a la URL que pongas en ese parámetro.
Prueba localmente antes de ir de cacería, y recuerda que este software puede saturar tu firewall NAT y otros equipos (usa la opción de retardo).
TEN EN CUENTA Hay un retraso de hasta 300 segundos desde que CUPS recibe el mensaje hasta que contacta con la URL que le diste. Esto se debe a una espera de programación fija que está dentro del software CUPS. También puedes provocar notificaciones interminables, ya que algunos servidores CUPS no dejan de intentar conectarse de vuelta a la URL incluso después de haber recibido una respuesta de error.
Elige una o más ... (para Ubuntu, YMMV con otros: yo actualicé y habilité ufw)
Si obtienes resultados interesantes, me encantaría conocerlos.