
Ambiente di laboratorio VirtualBox automatizzato per sfruttare CVE-2024-47176 — una vulnerabilità RCE non autenticata in CUPS — utilizzando un exploit Python personalizzato e Kali Linux.
CyberSecurity & Virtualizzazione 2025-2026
Ambiente di laboratorio isolato per dimostrare CVE-2024-47176 (Esecuzione di codice remoto CUPS tramite cups-browsed).
Decomprimi entrambi i VDI e posizionali in
VMs/ubuntu/eVMs/kali-linux-2026.1-virtualbox-amd64/
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1
# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh
# Kali Linux
sudo bash /mnt/shared/setup_kali.sh
Credenziali: osboxes/osboxes.org (Ubuntu), kali/kali (Kali)
ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]
Stato: La registrazione della stampante e l'iniezione PPD funzionano. L'esecuzione del comando non si attiva perché CUPS non esegue i filtri per le stampanti remote da cups-browsed.
| CVE | Component | Status |
|---|
| CVE-2024-47176 | cups-browsed fiducia UDP | ✓ Funziona |
| CVE-2024-47076 | libcupsfilters validazione | ✓ Funziona |
| CVE-2024-47175 | libppd sanitizzazione PPD | ✓ Funziona |
| CVE-2024-47177 | esecuzione foomatic-rip | ⚠ Non funziona per stampanti remote |