
Scanner pour la vulnérabilité CUPS CVE-2024-47176
PoC d'Evilsocket pour CVE-2024-47176, réduit et transformé en scanner. Littéralement, je l'ai ouvert dans vim et j'ai maintenu la touche d enfoncée.
Lisez ses recherches ici. Ce script envoie simplement le paquet UDP initial au port 631 et déclenche un callback http, signalant un hôte vulnérable.
Utilisation :
# clone the repo
git clone https://github.com/tonyarris/CVE-2024-47176-Scanner && cd CVE-2024-47176-Scanner/
# set up a virtualenv
python3 -m venv venv && source venv/bin/activate
# install ippserver
pip3 install ippserver
# set up an http listener, e.g. on app.interactsh.com or with Burp Collaborator
# prepare an input list of IPv4 addresses, one per line
# run
python3 scan.py your.callback-server.com input-list.txt
Voyez vos résultats sur votre serveur callback :
