
Scanner per la vulnerabilità CUPS CVE-2024-47176
Il PoC di Evilsocket per CVE-2024-47176, ridotto e trasformato in uno scanner. L'ho letteralmente aperto in vim e ho tenuto premuto il tasto d.
Leggi la sua ricerca qui. Questo script invia semplicemente il pacchetto UDP iniziale alla porta 631 e attiva un callback http, segnalando un host vulnerabile.
Utilizzo:
# clone the repo
git clone https://github.com/tonyarris/CVE-2024-47176-Scanner && cd CVE-2024-47176-Scanner/
# set up a virtualenv
python3 -m venv venv && source venv/bin/activate
# install ippserver
pip3 install ippserver
# set up an http listener, e.g. on app.interactsh.com or with Burp Collaborator
# prepare an input list of IPv4 addresses, one per line
# run
python3 scan.py your.callback-server.com input-list.txt
Vedi i tuoi risultati sul tuo server di callback:
