Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cupspot-2024-47177 — Honeypot PoC pour détecter les tentatives d'exploitation de CVE-2024-47177 | Kitploit
Outils/GitHubGitHub/referefref/cupspot-2024-47177
Outils DéfensifsAnalyse des VulnérabilitésSécurité RéseauDétection d'Intrusion
GitHubreferefref/cupspot-2024-47177

cupspot-2024-47177

Honeypot PoC pour détecter les tentatives d'exploitation de CVE-2024-47177

Voir le dépôt
82il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Honeypot CUPS

Aperçu

Ce projet implémente un honeypot pour capturer les tentatives d'exploitation de vulnérabilités dans CUPS (Common UNIX Printing System). Plus précisément, il est conçu pour surveiller les tentatives d'exploitation liées à CVE-2024-47177. Cette vulnérabilité permet l'exécution de commandes à distance via le paramètre FoomaticRIPCommandLine dans les fichiers PPD. Si une valeur malveillante est transmise à ce paramètre, elle peut être exécutée en tant que commande contrôlée par l'utilisateur, ce qui peut entraîner des failles de sécurité graves.

CUPS et CVE-2024-47177

CUPS est un système d'impression open source basé sur des normes, largement utilisé sur divers systèmes d'exploitation de type UNIX. Le paquet cups-filters fournit des backends, des filtres et des utilitaires essentiels pour CUPS 2.x sur les systèmes non macOS. La faille critique exploitée dans CVE-2024-47177 est la gestion inappropriée du paramètre FoomaticRIPCommandLine, qui peut être utilisée conjointement avec d'autres bogues logiques, comme ceux décrits dans CVE-2024-47176, pour exécuter des commandes arbitraires sur le système hôte.

Ce honeypot est conçu pour enregistrer les tentatives d'exploitation en surveillant les requêtes de travaux d'impression entrantes et en les inspectant pour détecter des attributs suspects, en se concentrant spécifiquement sur printer-privacy-policy-uri qui peut contenir des commandes.

Note spéciale

Ce projet s'inspire de la divulgation initiale par EvilSocket, qui met en évidence les risques de sécurité associés à CUPS et fournit un aperçu complet des techniques d'exploitation impliquées.

Fonctionnalités

  • Surveillance passive : Le honeypot peut fonctionner en mode passif, écoutant les requêtes de travaux d'impression entrantes sans cibler activement un hôte spécifique.
  • Détection d'exploitation : Capture et enregistre les tentatives d'exploitation des vulnérabilités CUPS en examinant les attributs des requêtes de travaux d'impression.
  • Configuration aléatoire de l'imprimante : Sélectionne automatiquement un pilote d'imprimante aléatoire et génère un nom d'imprimante aléatoire en utilisant les PPD disponibles sur le système.
  • Envoi de paquets UDP : Optionnellement, il peut envoyer des paquets de navigation à un hôte cible spécifié, simulant une annonce d'imprimante réseau.

Prérequis

Pour exécuter ce honeypot, assurez-vous d'avoir les dépendances suivantes installées :

  • Ubuntu 23.x (testé)
  • CUPS installé sur votre système
  • Les bibliothèques Python cups et subprocess (incluses dans les installations Python standard)

Installation

  • Téléchargez et exécutez le fichier install.sh :

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/referefref/cupspot-2024-47177/refs/heads/main/install.sh | bash
    

Utilisation

Pour exécuter le honeypot, exécutez la commande suivante :

root@kitploit:~
python3 cupspot.py <LOCAL_HOST> [TARGET_HOST]
#<LOCAL_HOST> : L'adresse locale sur laquelle le honeypot écoutera les requêtes d'impression entrantes.
#[TARGET_HOST] : (Facultatif) L'adresse IP d'un hôte cible auquel des paquets de navigation seront envoyés.
                #Si omis, le honeypot fonctionnera en mode passif.

Exemple

Exécutez le honeypot et envoyez des paquets à une cible spécifique :

root@kitploit:~
python3 cupspot.py 127.0.0.1 192.168.1.100

Ou exécutez-le en mode passif :

root@kitploit:~
python3 cupspot.py 127.0.0.1
Télécharger l’outil