Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
jugular — Scanneur ultrarapide CUPS-browsed (CVE-2024-47176) | Kitploit
Outils/GitHubGitHub/lkarlslund/jugular
ReconnaissanceScanners de VulnérabilitésCartographie RéseauExploitationCollecte d'InformationsTests d'Intrusion
GitHublkarlslund/jugular

jugular

Scanneur ultrarapide CUPS-browsed (CVE-2024-47176)

Voir le dépôt
72il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

jugular

Utilisez jugs pour rechercher CUPS : un émetteur UDP ultrarapide, qui tente de titiller les processus cups-browsed à l'écoute pour déclencher un rappel HTTP.

C'est un scanner haute performance qui écrit des paquets UDP directement sur le réseau.

Installation (Ubuntu ou similaire)

root@kitploit:~
sudo apt install golang libpcap0.8-dev
go install github.com/lkarlslund/jugular@main

... ou téléchargez le binaire Linux x64 depuis les builds

Utilisation

  1. Accordez à jugular les permissions réseau nécessaires

Autorisez jugular à se lier aux ports bas et à accéder aux sockets bruts sans avoir à être exécuté en root (vous ne devez le faire qu'une seule fois) :

sudo setcap CAP_NET_BIND_SERVICE,CAP_NET_RAW=eip jugular

  1. Démarrez le serveur d'écoute de jugular, c'est un simple serveur HTTP qui répond 404 à toutes les requêtes, mais enregistre les en-têtes des requêtes dans des fichiers json dans le répertoire de travail courant - vous pouvez utiliser autre chose si vous voulez

jugular listen --bind 0.0.0.0:80

  1. Commencez à sonder les instances CUPS en envoyant des paquets UDP qui annoncent une imprimante. Note : scanner Internet se situe dans la zone grise de la légalité, alors soyez prudent. Si vous êtes responsable de la sécurité informatique d'une entreprise, vous pouvez l'utiliser en interne bien sûr.

Exécutez jugular et effectuez le scan :

jugular prod --network 10.0.0.0/8 --delay 1 --url http://yourdomain.net/printer/scanning-you --addip true --ip your-own-machine-ip

Comme ce logiciel crée et écrit ses propres paquets directement sur un réseau sortant pour des raisons de performance, vous devez attribuer la bonne adresse IP de votre machine (exécutez ip addr pour la trouver). Les instances distantes doivent également pouvoir router vers l'URL que vous avez mise dans ce paramètre.

Testez localement avant de partir en chasse, et rappelez-vous que ce logiciel peut submerger votre pare-feu NAT et d'autres équipements (utilisez l'option de délai).

À NOTER Il peut y avoir un délai allant jusqu'à 300 secondes entre la réception du message par CUPS et sa prise de contact avec l'URL que vous lui avez donnée. Cela est dû à une attente de planification codée en dur dans le logiciel CUPS. Vous pouvez également déclencher des notifications sans fin, car certains serveurs CUPS ne cessent pas d'essayer de se reconnecter à l'URL même après avoir reçu une réponse d'erreur.

CORRECTIONS SUGGÉRÉES

Choisissez-en une ou plusieurs ... (pour Ubuntu, cela peut varier avec d'autres - j'ai mis à jour et activé ufw)

Sur une distribution récente (Ubuntu et autres), mettez simplement à jour CUPS, il se reconfigurera pour vous !

  • sudo apt update
  • sudo apt upgrade (le paquet « cups » devrait figurer parmi ceux qui seront mis à jour)

Conservez CUPS mais activez le pare-feu. Cela désactive l'accès distant non sollicité à CUPS (soyez prudent si vous êtes en accès distant) :

  • sudo ufw allow ssh (si vous en avez besoin, cela peut aussi être http, https, etc.)
  • sudo ufw enable (activez le pare-feu)

Vous pouvez supprimer CUPS si vous n'imprimez pas :

  • sudo apt remove cups

Conservez CUPS mais arrêtez-le et désactivez-le :

  • sudo systemctl disable --now cups

Si vous obtenez des résultats intéressants, j'aimerais bien en entendre parler.

Autres implémentations :

  • https://github.com/MalwareTech/CVE-2024-47176-Scanner par MalwareTech
Télécharger l’outil