Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cupspot-2024-47177 — CVE-2024-47177 के विरुद्ध एक्सप्लॉइट प्रयासों का पता लगाने के लिए PoC हनीपॉट | Kitploit
उपकरण/GitHubGitHub/referefref/cupspot-2024-47177
रक्षात्मक उपकरणभेद्यता विश्लेषणनेटवर्क सुरक्षाघुसपैठ का पता लगाना
GitHubreferefref/cupspot-2024-47177

cupspot-2024-47177

CVE-2024-47177 के विरुद्ध एक्सप्लॉइट प्रयासों का पता लगाने के लिए PoC हनीपॉट

रिपॉजिटरी देखें
821 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CUPS हनीपॉट

अवलोकन

यह प्रोजेक्ट CUPS (Common UNIX Printing System) में कमजोरियों के शोषण के प्रयासों को कैप्चर करने के लिए एक हनीपॉट लागू करता है। विशेष रूप से, इसे CVE-2024-47177 से संबंधित शोषण प्रयासों की निगरानी के लिए डिज़ाइन किया गया है। यह कमजोरी PPD फ़ाइलों में FoomaticRIPCommandLine पैरामीटर के माध्यम से रिमोट कमांड निष्पादन की अनुमति देती है। यदि इस पैरामीटर में कोई दुर्भावनापूर्ण मान पास किया जाता है, तो इसे उपयोगकर्ता-नियंत्रित कमांड के रूप में निष्पादित किया जा सकता है, जिससे संभावित रूप से गंभीर सुरक्षा उल्लंघन हो सकते हैं।

CUPS और CVE-2024-47177

CUPS एक मानक-आधारित, ओपन-सोर्स प्रिंटिंग सिस्टम है जो विभिन्न UNIX-जैसे ऑपरेटिंग सिस्टमों में व्यापक रूप से उपयोग किया जाता है। cups-filters पैकेज गैर-Mac OS सिस्टमों पर CUPS 2.x के लिए आवश्यक बैकएंड, फ़िल्टर और उपयोगिताएँ प्रदान करता है। CVE-2024-47177 में शोषित गंभीर दोष FoomaticRIPCommandLine का अनुचित प्रबंधन है, जिसे अन्य लॉजिक बगों के साथ मिलकर, जैसे कि CVE-2024-47176 में वर्णित, होस्ट सिस्टम पर मनमाने कमांड निष्पादित करने के लिए उपयोग किया जा सकता है।

यह हनीपॉट आने वाले प्रिंट जॉब अनुरोधों की निगरानी करके और उनमें संदिग्ध विशेषताओं की जाँच करके शोषण प्रयासों को लॉग करने के लिए डिज़ाइन किया गया है, विशेष रूप से printer-privacy-policy-uri पर ध्यान केंद्रित करता है जिसमें कमांड हो सकते हैं।

विशेष नोट

यह प्रोजेक्ट EvilSocket द्वारा प्रारंभिक प्रकटीकरण से प्रेरित है, जो CUPS से जुड़े सुरक्षा जोखिमों पर प्रकाश डालता है और इसमें शामिल शोषण तकनीकों का व्यापक अवलोकन प्रदान करता है।

विशेषताएँ

  • निष्क्रिय निगरानी: हनीपॉट निष्क्रिय मोड में चल सकता है, बिना किसी विशिष्ट होस्ट को सक्रिय रूप से लक्षित किए आने वाले प्रिंट जॉब अनुरोधों को सुनता है।
  • शोषण का पता लगाना: प्रिंट जॉब अनुरोधों की विशेषताओं की जाँच करके CUPS कमजोरियों का शोषण करने के प्रयासों को कैप्चर और लॉग करता है।
  • यादृच्छिक प्रिंटर कॉन्फ़िगरेशन: सिस्टम पर उपलब्ध PPDs का उपयोग करके स्वचालित रूप से एक यादृच्छिक प्रिंटर ड्राइवर का चयन करता है और एक यादृच्छिक प्रिंटर नाम उत्पन्न करता है।
  • UDP पैकेट भेजना: वैकल्पिक रूप से, यह एक निर्दिष्ट लक्ष्य होस्ट को ब्राउज़िंग पैकेट भेज सकता है, जो नेटवर्क प्रिंटर विज्ञापन का अनुकरण करता है।

आवश्यकताएँ

इस हनीपॉट को चलाने के लिए, सुनिश्चित करें कि आपके पास निम्नलिखित निर्भरताएँ स्थापित हैं:

  • Ubuntu 23.x (परीक्षण किया गया)
  • आपके सिस्टम पर CUPS स्थापित हो
  • cups और subprocess Python लाइब्रेरीज़ (मानक Python इंस्टॉलेशन में शामिल)

इंस्टॉलेशन

  • install.sh फ़ाइल डाउनलोड करें और चलाएँ:

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/referefref/cupspot-2024-47177/refs/heads/main/install.sh | bash
    

उपयोग

हनीपॉट चलाने के लिए, निम्नलिखित कमांड निष्पादित करें:

root@kitploit:~
python3 cupspot.py <LOCAL_HOST> [TARGET_HOST]
#<LOCAL_HOST>: The local address where the honeypot will listen for incoming print requests.
#[TARGET_HOST]: (Optional) The IP address of a target host to which browsing packets will be sent.
                #If omitted, the honeypot will run in passive mode.

उदाहरण

हनीपॉट चलाएँ और किसी विशिष्ट लक्ष्य को पैकेट भेजें:

root@kitploit:~
python3 cupspot.py 127.0.0.1 192.168.1.100

या इसे निष्क्रिय मोड में चलाएँ:

root@kitploit:~
python3 cupspot.py 127.0.0.1
टूल डाउनलोड करें