Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cups-script-final-project — CVE-2025-58060 में नवीन योगदान प्रदर्शित करने के लिए कस्टम स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/aniruddh-bhandarkar/cups-script-final-project
भेद्यता स्कैनरभेद्यता विश्लेषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubaniruddh-bhandarkar/cups-script-final-project

cups-script-final-project

CVE-2025-58060 में नवीन योगदान प्रदर्शित करने के लिए कस्टम स्क्रिप्ट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

यह क्या करता है

CVE-2025-58060 के लिए दो-चरणीय पहचान उपकरण, कॉमन UNIX प्रिंटिंग सिस्टम (CUPS) में प्रमाणीकरण बायपास भेद्यता। केवल संस्करण संख्याओं पर निर्भर रहने के बजाय, यह उपकरण बैनर-आधारित संस्करण जाँच को सक्रिय प्रमाणीकरण बायपास जाँच के साथ जोड़ता है। यह वास्तविक भेद्यता स्थिति की पुष्टि करने में मदद करता है, तब भी जब Server हेडर पैच संस्करण को छोटा कर देता है।

चरण 1 — संस्करण जाँच पोर्ट 631 पर CUPS वेब इंटरफ़ेस से Server: HTTP हेडर पढ़ता है और पहचाने गए संस्करण की तुलना पैच किए गए थ्रेशोल्ड (2, 4, 13) से करता है। यदि बैनर केवल CUPS/2.4 (छोटा किया हुआ) रिपोर्ट करता है, तो उपकरण इसे फ़्लैग करता है और चरण 2 के लिए स्थगित कर देता है।

चरण 2 — सक्रिय प्रमाणीकरण बायपास जाँच /admin/ पर मनमाने क्रेडेंशियल वाले Basic Authorization हेडर के साथ एक विशेष रूप से तैयार HTTP GET अनुरोध भेजता है। कमजोर सिस्टम पर, CUPS प्रमाणीकरण प्रकार की जाँच को छोड़ देता है और HTTP 200 लौटाता है। पैच किया गया सिस्टम HTTP 401 लौटाता है।


उपयोग

root@kitploit:~
# Check local machine only
python3 cups_detector.py

# Probe a single host
python3 cups_detector.py 192.168.1.10

# Scan a subnet
python3 cups_detector.py 192.168.1.0/24

# Scan an IP range
python3 cups_detector.py 192.168.1.1-20

आवश्यकताएँ

  • Python 3.6+
  • कोई तृतीय-पक्ष लाइब्रेरी नहीं — केवल मानक लाइब्रेरी (subprocess, socket, http.client, ipaddress, base64, argparse)

अस्वीकरण

यह उपकरण केवल डेमो और सुरक्षा मूल्यांकन के लिए है। इसे केवल उन्हीं सिस्टमों पर चलाएँ जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास है। अनधिकृत उपयोग कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) या आपके क्षेत्राधिकार के समकक्ष कानूनों का उल्लंघन कर सकता है।

टूल डाउनलोड करें