
अत्यंत तेज़ CUPS-browsed स्कैनर (CVE-2024-47176)
CUPS की तलाश के लिए jugs का उपयोग करें: एक अल्ट्राफास्ट UDP सेंडर, जो सुन रहे cups-browsed प्रोसेसेज़ को HTTP कॉलबैक करने के लिए उकसाने की कोशिश करता है।
यह एक उच्च-प्रदर्शन स्कैनर है जो सीधे नेटवर्क पर UDP पैकेट लिखता है।
sudo apt install golang libpcap0.8-dev
go install github.com/lkarlslund/jugular@main
... या builds से Linux x64 बाइनरी डाउनलोड करें
jugular को बिना root के रूप में चलाए कम पोर्ट्स से बाइंड होने और raw सॉकेट्स तक पहुँचने की अनुमति दें (आपको यह केवल एक बार करना है):
sudo setcap CAP_NET_BIND_SERVICE,CAP_NET_RAW=eip jugular
jugular listen --bind 0.0.0.0:80
jugular चलाएँ और स्कैन करें:
jugular prod --network 10.0.0.0/8 --delay 1 --url http://yourdomain.net/printer/scanning-you --addip true --ip your-own-machine-ip
चूँकि यह सॉफ़्टवेयर प्रदर्शन कारणों से अपने स्वयं के पैकेट सीधे बाहर जाने वाले नेटवर्क पर बनाता और लिखता है, आपको अपना सही मशीन IP पता निर्दिष्ट करना आवश्यक है (इसे खोजने के लिए ip addr चलाएँ)। दूरस्थ इंस्टेंसेज़ को उस URL पर वापस रूट करने में सक्षम होना चाहिए जो आप उस पैरामीटर में डालते हैं।
शिकार पर जाने से पहले स्थानीय रूप से परीक्षण करें, और कृपया याद रखें कि यह सॉफ़्टवेयर आपके NAT फ़ायरवॉल और अन्य उपकरणों को अतिभारित कर सकता है (delay विकल्प का उपयोग करें)।
कृपया ध्यान दें CUPS द्वारा संदेश प्राप्त करने से लेकर आपके द्वारा दिए गए URL तक पहुँचने में 300 सेकंड तक की देरी होती है। यह CUPS सॉफ़्टवेयर के अंदर हार्डकोडेड शेड्यूलिंग प्रतीक्षा के कारण है। आप अंतहीन सूचनाएँ भी ट्रिगर कर सकते हैं, क्योंकि कुछ CUPS सर्वर त्रुटि प्रतिक्रिया प्राप्त करने के बाद भी URL से वापस जुड़ने की कोशिश करना बंद नहीं करते हैं।
एक या अधिक चुनें ... (Ubuntu के लिए, दूसरों पर आपका अनुभव भिन्न हो सकता है - मैंने ufw अपडेट किया और सक्षम किया)
यदि आपको दिलचस्प परिणाम मिलते हैं, तो मुझे उनके बारे में सुनना अच्छा लगेगा।