
CUPS भेद्यता CVE-2024-47176 के लिए स्कैनर
Evilsocket का PoC CVE-2024-47176 के लिए, छोटा करके एक स्कैनर में बदल दिया गया। मैंने सचमुच इसे vim में खोला और d कुंजी दबाए रखी।
उनका शोध यहाँ पढ़ें। यह स्क्रिप्ट बस पोर्ट 631 पर प्रारंभिक UDP पैकेट भेजती है और एक http कॉलबैक को ट्रिगर करती है, जो एक संवेदनशील होस्ट का संकेत देती है।
उपयोग:
# clone the repo
git clone https://github.com/tonyarris/CVE-2024-47176-Scanner && cd CVE-2024-47176-Scanner/
# set up a virtualenv
python3 -m venv venv && source venv/bin/activate
# install ippserver
pip3 install ippserver
# set up an http listener, e.g. on app.interactsh.com or with Burp Collaborator
# prepare an input list of IPv4 addresses, one per line
# run
python3 scan.py your.callback-server.com input-list.txt
अपने कॉलबैक सर्वर पर अपने परिणाम देखें:
