
Scanner POC pour CVE-2024-47176
Utilitaire pour scanner rapidement une seule IP/CIDR pour rechercher OpenPrinting CVE 2024-47176 sur UDP 631
Cet utilitaire est rapide et grossier - mais peut être utile à certaines personnes.
L'exploit a été délibérément omis car cet outil est davantage conçu pour scanner et sensibiliser les utilisateurs.
go build .
Usage:
-dest string
Adresse IP pour les rappels
-destport string
Port TCP d'écoute pour les rappels HTTP (défaut "12345")
-port string
Port UDP cible (défaut "631")
-target string
Adresse IP cible, réseau CIDR ou fichier à scanner
go run main.go -ip <target-ip> -port 631 -dest <your listening ip> -destport <your listening port>
OR
./spill -ip <target-ip> -port 631 -dest <your listening ip> -destport <your listening port>
go run main.go -target <target-range> -port 631 -dest <your listening ip> -destport <your listening port>
OR
./spill -target <target-range> -port 631 -dest <your listening ip> -destport <your listening port>
go run main.go -target <path/to/target/file> -port 631 -dest <your listening ip> -destport <your listening port>
OR
./spill -target <path/to/target/file> -port 631 -dest <your listening ip> -destport <your listening port>
┌──(kali㉿kali-raspberry-pi)-[~/spill]
└─$ ./spill -target 10.1.80.0/24 -dest 10.110.123.74 -destport 9003
. .
.. . *.
- -_ _-__-0oOo
_-_ -__ -||||)
______||||______
~~~~~~~~~~^""' Spill
2024/09/27 13:55:37 Starting HTTP server on port 9003...
Packet Progress 100% |████████████████████████████████████████|
2024/09/27 13:55:37 Received POST request: 10.1.80.89:56952
2024/09/27 13:55:37 Received POST request: 10.1.80.85:37606