
Unix CUPS打印系统 远程代码执行漏洞
CUPS (Common UNIX Printing System) est un système d'impression qui utilise principalement des protocoles comme IPP (Internet Printing Protocol) pour gérer les travaux et les files d'attente d'impression.
Le 27 septembre 2024, des détails sur une exécution de code à distance dans Unix CUPS ont été divulgués sur Internet, impliquant une chaîne de plusieurs CVEs (CVE-2024-47176/CVE-2024-47076/CVE-2024-47175/CVE-2024-47177, etc.). Lorsque le processus cups-browsed écoute (port 631 par défaut) pour recevoir des paquets UDP, un attaquant peut construire une requête malveillante et, sans authentification, potentiellement exécuter des commandes arbitraires sur la machine victime, prenant ainsi le contrôle du serveur. L'exploitabilité réelle de la vulnérabilité dépend de l'environnement spécifique (par exemple, l'existence de tâches d'impression, etc.)
root@kali:~/Desktop/cups# ./cups 192.168.50.128 192.168.50.11
Unix CUPS CVE-2024-47176 Vul Check
Author: 0x7556
2024/10/12 22:24:00 HTTP listener started on 192.168.50.128:8080
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Scanning 1 IP addresses...
Progress: 100.00% (1/1)
Scan complete.
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
root@kali:~/Desktop/cups# ./cups 192.168.50.128 192.168.50.11/24
Unix CUPS CVE-2024-47176 Vul Check
Author: 0x7556
2024/10/12 22:24:14 HTTP listener started on 192.168.50.128:8080
Scanning 254 IP addresses...
Progress: 22.83% (58/254)IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Progress: 62.60% (159/254)IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Progress: 100.00% (254/254)
Scan complete.
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0