
Automated VirtualBox lab environment to exploit CVE-2024-47176 — an unauthenticated RCE vulnerability in CUPS — using a custom Python exploit and Kali Linux.
CyberSecurity & Virtualisation 2025-2026
Environnement de laboratoire isolé pour démontrer CVE-2024-47176 (exécution de code à distance CUPS via cups-browsed).
Décompressez les deux VDIs et placez-les dans
VMs/ubuntu/etVMs/kali-linux-2026.1-virtualbox-amd64/
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1
# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh
# Kali Linux
sudo bash /mnt/shared/setup_kali.sh
Identifiants : osboxes/osboxes.org (Ubuntu), kali/kali (Kali)
ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]
Statut : L'enregistrement de l'imprimante et l'injection PPD fonctionnent. L'exécution de commande ne se déclenche pas car CUPS n'exécute pas de filtres pour les imprimantes distantes de cups-browsed.
| CVE | Composant | Statut |
|---|
| CVE-2024-47176 | Confiance UDP cups-browsed | ✓ Fonctionne |
| CVE-2024-47076 | Validation libcupsfilters | ✓ Fonctionne |
| CVE-2024-47175 | Assainissement PPD libppd | ✓ Fonctionne |
| CVE-2024-47177 | Exécution foomatic-rip | ⚠ Ne fonctionne pas pour les imprimantes distantes |