
CVE-2004-0558 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो CUPS 1.1.x पर शून्य-लंबाई वाले UDP पैकेट के माध्यम से DoS हमला करता है। इसमें अनुसंधान और शैक्षिक उपयोग के लिए कॉन्फ़िगरेबल स्रोत पोर्ट शामिल है।
यह CVE-2004-0558 के लिए एक प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट है। CUPs के विशिष्ट संस्करण (1.1.x) शून्य-लंबाई वाले UDP पैकेट भेजे जाने पर डिनायल ऑफ़ सर्विस हमले के लिए असुरक्षित हैं। https://www.exploit-db.com/exploits/24599/
यह ध्यान देने योग्य है कि इसे nmap के साथ भी प्राप्त किया जा सकता है, और यह एक्सप्लॉइट शोध और शैक्षिक उद्देश्यों के लिए विकसित किया गया था।
उपयोग:
python kill-cups.py -t 192.168.1.91
अनुसंधान उद्देश्यों के लिए अतिरिक्त कमांड लाइन फ़्लैग शामिल किए गए थे। UDP के लिए आवश्यक है कि पैकेट हैडर में एक मनमाना स्रोत पोर्ट हो। एक्सप्लॉइट में मैंने इसे डिफ़ॉल्ट रूप से 4321 पर सेट किया है, लेकिन यदि आवश्यक हो तो इसे बदला जा सकता है।
python kill-cups.py -t 192.168.1.91 --source-port 5555