Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cupspot-2024-47177 — Honeypot PoC para detectar intentos de explotación contra CVE-2024-47177 | Kitploit
Herramientas/GitHubGitHub/referefref/cupspot-2024-47177
Herramientas DefensivasAnálisis de VulnerabilidadesSeguridad de RedesDetección de Intrusiones
GitHubreferefref/cupspot-2024-47177

cupspot-2024-47177

Honeypot PoC para detectar intentos de explotación contra CVE-2024-47177

Ver Repositorio
82hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Honeypot de CUPS

Resumen

Este proyecto implementa un honeypot para capturar intentos de explotación de vulnerabilidades en CUPS (Common UNIX Printing System). Específicamente, está diseñado para monitorear intentos de explotación relacionados con CVE-2024-47177. Esta vulnerabilidad permite la ejecución remota de comandos a través del parámetro FoomaticRIPCommandLine en archivos PPD. Si se pasa un valor malicioso a este parámetro, puede ejecutarse como un comando controlado por el usuario, lo que podría provocar graves violaciones de seguridad.

CUPS y CVE-2024-47177

CUPS es un sistema de impresión de código abierto basado en estándares, ampliamente utilizado en varios sistemas operativos tipo UNIX. El paquete cups-filters proporciona backends, filtros y utilidades esenciales para CUPS 2.x en sistemas que no son macOS. La falla crítica explotada en CVE-2024-47177 es el manejo inadecuado de FoomaticRIPCommandLine, que puede aprovecharse junto con otros errores lógicos, como los descritos en CVE-2024-47176, para ejecutar comandos arbitrarios en el sistema anfitrión.

Este honeypot está diseñado para registrar intentos de explotación monitoreando las solicitudes de trabajos de impresión entrantes e inspeccionando sus atributos sospechosos, centrándose específicamente en el printer-privacy-policy-uri que puede contener comandos.

Nota Especial

Este proyecto está inspirado en la divulgación inicial de EvilSocket, que destaca los riesgos de seguridad asociados con CUPS y proporciona una visión general completa de las técnicas de explotación involucradas.

Características

  • Monitoreo Pasivo: El honeypot puede ejecutarse en modo pasivo, escuchando solicitudes de trabajos de impresión entrantes sin atacar activamente a un host específico.
  • Detección de Explotación: Captura y registra intentos de explotar las vulnerabilidades de CUPS examinando los atributos de las solicitudes de trabajos de impresión.
  • Configuración Aleatoria de Impresora: Selecciona automáticamente un controlador de impresora aleatorio y genera un nombre de impresora aleatorio utilizando los PPD disponibles en el sistema.
  • Envío de Paquetes UDP: Opcionalmente, puede enviar paquetes de exploración a un host objetivo específico, simulando un anuncio de impresora en red.

Requisitos

Para ejecutar este honeypot, asegúrate de tener instaladas las siguientes dependencias:

  • Ubuntu 23.x (probado)
  • CUPS instalado en tu sistema
  • Las bibliotecas de Python cups y subprocess (incluidas en las instalaciones estándar de Python)

Instalación

  • Descarga y ejecuta el archivo install.sh:

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/referefref/cupspot-2024-47177/refs/heads/main/install.sh | bash
    

Uso

Para ejecutar el honeypot, ejecuta el siguiente comando:

root@kitploit:~
python3 cupspot.py <LOCAL_HOST> [TARGET_HOST]
#<LOCAL_HOST>: The local address where the honeypot will listen for incoming print requests.
#[TARGET_HOST]: (Optional) The IP address of a target host to which browsing packets will be sent.
                #If omitted, the honeypot will run in passive mode.

Ejemplo

Ejecuta el honeypot y envía paquetes a un objetivo específico:

root@kitploit:~
python3 cupspot.py 127.0.0.1 192.168.1.100

O ejecútalo en modo pasivo:

root@kitploit:~
python3 cupspot.py 127.0.0.1
Descargar herramienta