Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cups-script-final-project — Script personnalisé pour présenter la nouvelle contribution à CVE-2025-58060 | Kitploit
Outils/GitHubGitHub/aniruddh-bhandarkar/cups-script-final-project
Scanners de VulnérabilitésAnalyse des VulnérabilitésSécurité WebSécurité RéseauTests d'IntrusionAuthentification
GitHubaniruddh-bhandarkar/cups-script-final-project

cups-script-final-project

Script personnalisé pour présenter la nouvelle contribution à CVE-2025-58060

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 4 moisPas encore vérifié

Ce qu'il fait

Outil de détection en deux étapes pour CVE-2025-58060, une vulnérabilité de contournement d'authentification dans le Common UNIX Printing System (CUPS). Plutôt que de se fier uniquement aux numéros de version, l'outil combine une vérification de version basée sur la bannière avec une sonde active de contournement d'authentification. Cela permet de confirmer le statut réel de la vulnérabilité même lorsque l'en-tête Server tronque la version du correctif.

Étape 1 — Vérification de version Lit l'en-tête HTTP Server: de l'interface web CUPS sur le port 631 et compare la version détectée avec le seuil corrigé (2, 4, 13). Si la bannière indique uniquement CUPS/2.4 (tronquée), l'outil le signale et passe à l'étape 2.

Étape 2 — Sonde active de contournement d'authentification Envoie une requête HTTP GET fabriquée vers /admin/ avec un en-tête Authorization de type Basic contenant des identifiants arbitraires. Sur un système vulnérable, CUPS ignore la vérification du type d'authentification et renvoie un HTTP 200. Un système corrigé renvoie un HTTP 401.


Utilisation

root@kitploit:~
# Vérifier uniquement la machine locale
python3 cups_detector.py

# Sonder un seul hôte
python3 cups_detector.py 192.168.1.10

# Scanner un sous-réseau
python3 cups_detector.py 192.168.1.0/24

# Scanner une plage IP
python3 cups_detector.py 192.168.1.1-20

Prérequis

  • Python 3.6+
  • Aucune bibliothèque tierce — bibliothèque standard uniquement (subprocess, socket, http.client, ipaddress, base64, argparse)

Avertissement

Cet outil est destiné uniquement à des fins de démonstration et d'évaluation de sécurité. Ne l'exécutez que sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez obtenu une autorisation écrite explicite de test. Toute utilisation non autorisée peut enfreindre le Computer Fraud and Abuse Act (CFAA) ou les lois équivalentes de votre juridiction.

Télécharger l’outil