
Escáner para la vulnerabilidad CUPS CVE-2024-47176
PoC de Evilsocket para CVE-2024-47176, recortado y convertido en un escáner. Literalmente lo abrí en vim y mantuve presionada la tecla d.
Lee su investigación aquí. Este script simplemente envía el paquete UDP inicial al puerto 631 y desencadena una devolución de llamada http, señalando un host vulnerable.
Uso:
# clone the repo
git clone https://github.com/tonyarris/CVE-2024-47176-Scanner && cd CVE-2024-47176-Scanner/
# set up a virtualenv
python3 -m venv venv && source venv/bin/activate
# install ippserver
pip3 install ippserver
# set up an http listener, e.g. on app.interactsh.com or with Burp Collaborator
# prepare an input list of IPv4 addresses, one per line
# run
python3 scan.py your.callback-server.com input-list.txt
Mira tus resultados en tu servidor de devolución de llamada:
