Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jugular — अत्यंत तेज़ CUPS-browsed स्कैनर (CVE-2024-47176) | Kitploit
उपकरण/GitHubGitHub/lkarlslund/jugular
टोहीभेद्यता स्कैनरनेटवर्क मैपिंगशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHublkarlslund/jugular

jugular

अत्यंत तेज़ CUPS-browsed स्कैनर (CVE-2024-47176)

रिपॉजिटरी देखें
721 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

jugular

CUPS की तलाश के लिए jugs का उपयोग करें: एक अल्ट्राफास्ट UDP सेंडर, जो सुन रहे cups-browsed प्रोसेसेज़ को HTTP कॉलबैक करने के लिए उकसाने की कोशिश करता है।

यह एक उच्च-प्रदर्शन स्कैनर है जो सीधे नेटवर्क पर UDP पैकेट लिखता है।

इंस्टॉल (Ubuntu या समान)

root@kitploit:~
sudo apt install golang libpcap0.8-dev
go install github.com/lkarlslund/jugular@main

... या builds से Linux x64 बाइनरी डाउनलोड करें

उपयोग

  1. jugular को आवश्यक नेटवर्क अनुमतियाँ दें

jugular को बिना root के रूप में चलाए कम पोर्ट्स से बाइंड होने और raw सॉकेट्स तक पहुँचने की अनुमति दें (आपको यह केवल एक बार करना है):

sudo setcap CAP_NET_BIND_SERVICE,CAP_NET_RAW=eip jugular

  1. jugular लिसनिंग सर्वर शुरू करें, यह एक साधारण HTTP सर्वर है जो सभी अनुरोधों को 404 के साथ उत्तर देता है, लेकिन वर्तमान कार्यशील निर्देशिका में json फ़ाइलों में अनुरोध हेडर सहेजता है - आप चाहें तो कुछ अलग उपयोग कर सकते हैं

jugular listen --bind 0.0.0.0:80

  1. UDP पैकेट भेजकर CUPS इंस्टेंसेज़ को सक्रिय करना शुरू करें, जो एक प्रिंटर की घोषणा करते हैं। नोट: इंटरनेट को स्कैन करना कानूनी रूप से ग्रे क्षेत्र है, इसलिए सावधान रहें। यदि आप कंपनी की IT सुरक्षा टीम हैं, तो आप इसे आंतरिक रूप से उपयोग कर सकते हैं।

jugular चलाएँ और स्कैन करें:

jugular prod --network 10.0.0.0/8 --delay 1 --url http://yourdomain.net/printer/scanning-you --addip true --ip your-own-machine-ip

चूँकि यह सॉफ़्टवेयर प्रदर्शन कारणों से अपने स्वयं के पैकेट सीधे बाहर जाने वाले नेटवर्क पर बनाता और लिखता है, आपको अपना सही मशीन IP पता निर्दिष्ट करना आवश्यक है (इसे खोजने के लिए ip addr चलाएँ)। दूरस्थ इंस्टेंसेज़ को उस URL पर वापस रूट करने में सक्षम होना चाहिए जो आप उस पैरामीटर में डालते हैं।

शिकार पर जाने से पहले स्थानीय रूप से परीक्षण करें, और कृपया याद रखें कि यह सॉफ़्टवेयर आपके NAT फ़ायरवॉल और अन्य उपकरणों को अतिभारित कर सकता है (delay विकल्प का उपयोग करें)।

कृपया ध्यान दें CUPS द्वारा संदेश प्राप्त करने से लेकर आपके द्वारा दिए गए URL तक पहुँचने में 300 सेकंड तक की देरी होती है। यह CUPS सॉफ़्टवेयर के अंदर हार्डकोडेड शेड्यूलिंग प्रतीक्षा के कारण है। आप अंतहीन सूचनाएँ भी ट्रिगर कर सकते हैं, क्योंकि कुछ CUPS सर्वर त्रुटि प्रतिक्रिया प्राप्त करने के बाद भी URL से वापस जुड़ने की कोशिश करना बंद नहीं करते हैं।

सुझाए गए समाधान

एक या अधिक चुनें ... (Ubuntu के लिए, दूसरों पर आपका अनुभव भिन्न हो सकता है - मैंने ufw अपडेट किया और सक्षम किया)

हाल के डिस्ट्रो (Ubuntu और अन्य) पर, बस CUPS को अपडेट करें, यह आपके लिए इसे पुन: कॉन्फ़िगर कर देगा!

  • sudo apt update
  • sudo apt upgrade (पैकेज "cups" उन पैकेजों में सूचीबद्ध होना चाहिए जिन्हें अपडेट किया जाएगा)

CUPS रखें लेकिन फ़ायरवॉलिंग सक्षम करें। यह CUPS तक अनचाही रिमोट पहुँच अक्षम करता है (यदि आप रिमोट हैं तो सावधान रहें):

  • sudo ufw allow ssh (यदि आपको इसकी आवश्यकता हो, तो http, https आदि भी हो सकते हैं)
  • sudo ufw enable (फ़ायरवॉल सक्षम करें)

यदि आप प्रिंट नहीं कर रहे हैं तो आप CUPS को हटा सकते हैं:

  • sudo apt remove cups

CUPS रखें लेकिन इसे रोकें और अक्षम करें:

  • sudo systemctl disable --now cups

यदि आपको दिलचस्प परिणाम मिलते हैं, तो मुझे उनके बारे में सुनना अच्छा लगेगा।

अन्य कार्यान्वयन:

  • https://github.com/MalwareTech/CVE-2024-47176-Scanner (MalwareTech द्वारा)
टूल डाउनलोड करें