
Scanner ultraveloce per CUPS-browsed (CVE-2024-47176)
Usa jugs per cercare CUPS: un inviatore UDP ultraveloce, che cerca di stuzzicare i processi cups-browsed in ascolto per farli eseguire un callback HTTP.
Questo è uno scanner ad alte prestazioni che scrive pacchetti UDP direttamente sulla rete.
sudo apt install golang libpcap0.8-dev
go install github.com/lkarlslund/jugular@main
... oppure scarica il binario Linux x64 dalle build
Consenti a jugular di associarsi a porte basse e accedere ai socket raw senza essere eseguito come root (è necessario farlo solo una volta):
sudo setcap CAP_NET_BIND_SERVICE,CAP_NET_RAW=eip jugular
jugular listen --bind 0.0.0.0:80
Esegui jugular e fai la scansione:
jugular prod --network 10.0.0.0/8 --delay 1 --url http://yourdomain.net/printer/scanning-you --addip true --ip your-own-machine-ip
Poiché questo software crea e scrive i propri pacchetti direttamente su una rete in uscita per motivi di prestazioni, devi assegnare l'indirizzo IP corretto della tua macchina (esegui ip addr per trovarlo). Le istanze remote devono anche essere in grado di instradare il traffico di ritorno all'URL che inserisci in quel parametro.
Testa localmente prima di andare a caccia, e per favore ricorda che questo software può sovraccaricare il tuo firewall NAT e altre apparecchiature (usa l'opzione delay).
NOTA BENE C'è un ritardo fino a 300 secondi dal momento in cui CUPS riceve il messaggio a quando contatta l'URL che gli hai fornito. Ciò è dovuto a una attesa di pianificazione hardcoded all'interno del software CUPS. Potresti anche innescare notifiche infinite, poiché alcuni server CUPS non smettono di provare a riconnettersi all'URL anche dopo aver ricevuto una risposta di errore.
Scegline una o più ... (per Ubuntu, altrove i risultati possono variare - io ho aggiornato e abilitato ufw)
Se ottieni risultati interessanti, mi piacerebbe sentirli.