
# CVE-2024-47176 (CUPS RCE) के शोषण के लिए स्वचालित VirtualBox लैब, जिसमें कस्टम Python एक्सप्लॉइट, लक्षित Ubuntu VM, और व्यावहारिक पैठ परीक्षण के लिए Kali हमलावर VM शामिल है।
साइबरसुरक्षा और वर्चुअलाइज़ेशन 2025-2026
CVE-2024-47176 (cups-browsed के माध्यम से CUPS रिमोट कोड एक्सेक्यूशन) को प्रदर्शित करने के लिए पृथक लैब वातावरण।
दोनों VDI को अनज़िप करें और उन्हें
VMs/ubuntu/औरVMs/kali-linux-2026.1-virtualbox-amd64/में रखें।
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1
# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh
# Kali Linux
sudo bash /mnt/shared/setup_kali.sh
लॉगिन क्रेडेंशियल: osboxes/osboxes.org (Ubuntu), kali/kali (Kali)
ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]
| CVE | घटक | स्थिति |
|---|---|---|
| CVE-2024-47176 | cups-browsed UDP ट्रस्ट | ✓ काम करता है |
| CVE-2024-47076 | libcupsfilters मान्यकरण | ✓ काम करता है |
| CVE-2024-47175 | libppd PPD सैनिटाइज़ेशन | ✓ काम करता है |
| CVE-2024-47177 | foomatic-rip निष्पादन | ⚠ रिमोट प्रिंटर के लिए काम नहीं करता |
स्थिति: प्रिंटर पंजीकरण और PPD इंजेक्शन काम करते हैं। कमांड निष्पादन ट्रिगर नहीं होता क्योंकि CUPS cups-browsed से रिमोट प्रिंटर के लिए फ़िल्टर नहीं चलाता।