
Unix CUPS打印系统 远程代码执行漏洞
CUPS (सामान्य UNIX मुद्रण प्रणाली) एक मुद्रण प्रणाली है जो मुख्य रूप से IPP (इंटरनेट प्रिंटिंग प्रोटोकॉल) जैसे प्रोटोकॉल का उपयोग करके मुद्रण कार्यों और कतारों का प्रबंधन करती है।
27 सितंबर, 2024 को, इंटरनेट पर UNIX CUPS में दूरस्थ कोड निष्पादन का विवरण सार्वजनिक किया गया, जिसमें कई CVE (CVE-2024-47176/CVE-2024-47076/CVE-2024-47175/CVE-2024-47177 आदि) शामिल हैं। जब cups-browsed प्रक्रिया UDP पैकेट प्राप्त करने के लिए (डिफ़ॉल्ट पोर्ट 631) सुनती है, तो हमलावर बिना प्रमाणीकरण के पीड़ित मशीन पर मनमाने आदेश निष्पादित करने और सर्वर को नियंत्रित करने के लिए दुर्भावनापूर्ण अनुरोध बना सकता है। भेद्यता का वास्तव में उपयोग और ट्रिगर करना विशिष्ट वातावरण पर निर्भर करता है (जैसे मुद्रण कार्यों का अस्तित्व आदि)।
root@kali:~/Desktop/cups# ./cups 192.168.50.128 192.168.50.11
Unix CUPS CVE-2024-47176 Vul Check
Author: 0x7556
2024/10/12 22:24:00 HTTP listener started on 192.168.50.128:8080
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Scanning 1 IP addresses...
Progress: 100.00% (1/1)
Scan complete.
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
root@kali:~/Desktop/cups# ./cups 192.168.50.128 192.168.50.11/24
Unix CUPS CVE-2024-47176 Vul Check
Author: 0x7556
2024/10/12 22:24:14 HTTP listener started on 192.168.50.128:8080
Scanning 254 IP addresses...
Progress: 22.83% (58/254)IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Progress: 62.60% (159/254)IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Progress: 100.00% (254/254)
Scan complete.
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0