
Script personnalisé pour présenter la nouvelle contribution à CVE-2025-58060
Outil de détection en deux étapes pour CVE-2025-58060, une vulnérabilité de contournement d'authentification dans le Common UNIX Printing System (CUPS). Plutôt que de se fier uniquement aux numéros de version, l'outil combine une vérification de version basée sur la bannière avec une sonde active de contournement d'authentification. Cela permet de confirmer le statut réel de la vulnérabilité même lorsque l'en-tête Server tronque la version du correctif.
Étape 1 — Vérification de version
Lit l'en-tête HTTP Server: de l'interface web CUPS sur le port 631 et compare la version détectée avec le seuil corrigé (2, 4, 13). Si la bannière indique uniquement CUPS/2.4 (tronquée), l'outil le signale et passe à l'étape 2.
Étape 2 — Sonde active de contournement d'authentification
Envoie une requête HTTP GET fabriquée vers /admin/ avec un en-tête Authorization de type Basic contenant des identifiants arbitraires. Sur un système vulnérable, CUPS ignore la vérification du type d'authentification et renvoie un HTTP 200. Un système corrigé renvoie un HTTP 401.
# Vérifier uniquement la machine locale
python3 cups_detector.py
# Sonder un seul hôte
python3 cups_detector.py 192.168.1.10
# Scanner un sous-réseau
python3 cups_detector.py 192.168.1.0/24
# Scanner une plage IP
python3 cups_detector.py 192.168.1.1-20
subprocess, socket, http.client, ipaddress, base64, argparse)Cet outil est destiné uniquement à des fins de démonstration et d'évaluation de sécurité. Ne l'exécutez que sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez obtenu une autorisation écrite explicite de test. Toute utilisation non autorisée peut enfreindre le Computer Fraud and Abuse Act (CFAA) ou les lois équivalentes de votre juridiction.