Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cupshax — हालिया CUPS शोषण के लिए त्वरित प्रूफ-ऑफ-कॉन्सेप्ट, जो PPD इंजेक्शन और DNS-SD प्रिंटर खोज के माध्यम से रिमोट कोड निष्पादन सक्षम बनाता है। कमजोर यूनिक्स सिस्टम पर मनमाने कमांड निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/rickdejager/cupshax
टोहीनेटवर्क मैपिंगशोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubrickdejager/cupshax

cupshax

हालिया CUPS शोषण के लिए त्वरित प्रूफ-ऑफ-कॉन्सेप्ट, जो PPD इंजेक्शन और DNS-SD प्रिंटर खोज के माध्यम से रिमोट कोड निष्पादन सक्षम बनाता है। कमजोर यूनिक्स सिस्टम पर मनमाने कमांड निष्पादित करता है।

रिपॉजिटरी देखें
230581 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CUPSHax

हाल के CUPS एक्सप्लॉइट के लिए एक त्वरित प्रूफ ऑफ कॉन्सेप्ट। मैं इसे और अधिक साफ करने की योजना बना रहा था, लेकिन एम्बार्गो उम्मीद से कहीं पहले हटा लिया गया, इसलिए कोड थोड़ा जल्दबाजी में लिखा गया है।

सभी तकनीकी विवरणों के लिए आपको सच में Evilsocket का राइटअप ही पढ़ना चाहिए।

यह एक्सप्लॉइट सार्वजनिक OpenPrinting CUPS रिपॉजिटरी में इस कमिट को देखने के बाद लिखा गया था। संभवतः इससे बेहतर इंजेक्शन पॉइंट भी मौजूद हैं।

यह PoC dns-sd प्रिंटर डिस्कवरी का उपयोग करता है, इसलिए टारगेट को ब्रॉडकास्ट संदेश प्राप्त करने में सक्षम होना चाहिए, यानी उसे उसी नेटवर्क पर होना चाहिए।

उपयोग

यह एक्सप्लॉइट zeroconf और ippserver का उपयोग करता है, दोनों को pip के माध्यम से इंस्टॉल किया जा सकता है।

root@kitploit:~
usage: cupshax.py [-h] [--name NAME] --ip IP [--command COMMAND] [--port PORT] [--base64 | --no-base64]

A CUPS PPD injection PoC

options:
  -h, --help            show this help message and exit
  --name NAME           The name to use (default: RCE Printer)
  --ip IP               The IP address of the machine running this script
  --command COMMAND     The command to execute (default: 'touch /tmp/pwn')
  --port PORT           The port to connect on (default: 8631)
  --base64, --no-base64
                        Wrap the command in base64 (default: enabled)

उदाहरण के लिए:

root@kitploit:~
python cupshax.py --name "Print to PDF (Color)" \
                  --command "id>/tmp/pwn" \
                  --ip 10.0.0.3
टूल डाउनलोड करें