
CVE-2025-58060 में नवीन योगदान प्रदर्शित करने के लिए कस्टम स्क्रिप्ट
CVE-2025-58060 के लिए दो-चरणीय पहचान उपकरण, कॉमन UNIX प्रिंटिंग सिस्टम (CUPS) में प्रमाणीकरण बायपास भेद्यता। केवल संस्करण संख्याओं पर निर्भर रहने के बजाय, यह उपकरण बैनर-आधारित संस्करण जाँच को सक्रिय प्रमाणीकरण बायपास जाँच के साथ जोड़ता है। यह वास्तविक भेद्यता स्थिति की पुष्टि करने में मदद करता है, तब भी जब Server हेडर पैच संस्करण को छोटा कर देता है।
चरण 1 — संस्करण जाँच
पोर्ट 631 पर CUPS वेब इंटरफ़ेस से Server: HTTP हेडर पढ़ता है और पहचाने गए संस्करण की तुलना पैच किए गए थ्रेशोल्ड (2, 4, 13) से करता है। यदि बैनर केवल CUPS/2.4 (छोटा किया हुआ) रिपोर्ट करता है, तो उपकरण इसे फ़्लैग करता है और चरण 2 के लिए स्थगित कर देता है।
चरण 2 — सक्रिय प्रमाणीकरण बायपास जाँच
/admin/ पर मनमाने क्रेडेंशियल वाले Basic Authorization हेडर के साथ एक विशेष रूप से तैयार HTTP GET अनुरोध भेजता है। कमजोर सिस्टम पर, CUPS प्रमाणीकरण प्रकार की जाँच को छोड़ देता है और HTTP 200 लौटाता है। पैच किया गया सिस्टम HTTP 401 लौटाता है।
# Check local machine only
python3 cups_detector.py
# Probe a single host
python3 cups_detector.py 192.168.1.10
# Scan a subnet
python3 cups_detector.py 192.168.1.0/24
# Scan an IP range
python3 cups_detector.py 192.168.1.1-20
subprocess, socket, http.client, ipaddress, base64, argparse)यह उपकरण केवल डेमो और सुरक्षा मूल्यांकन के लिए है। इसे केवल उन्हीं सिस्टमों पर चलाएँ जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास है। अनधिकृत उपयोग कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) या आपके क्षेत्राधिकार के समकक्ष कानूनों का उल्लंघन कर सकता है।