
CVE-2025-58060への新しい貢献を示すカスタムスクリプト
CVE-2025-58060 は Common UNIX Printing System (CUPS) における認証バイパスの脆弱性です。このツールは二段階の検出を行います。バージョン番号だけに頼るのではなく、バナーに基づくバージョンチェックとアクティブな認証バイパスプローブを組み合わせます。これにより、Server ヘッダーがパッチバージョンを切り詰めている場合でも、実際の脆弱性ステータスを確認できます。
ステージ1 — バージョンチェック
CUPS の Web インターフェース(ポート 631)から Server: HTTP ヘッダーを読み取り、検出されたバージョンをパッチ済みのしきい値 (2, 4, 13) と比較します。バナーが CUPS/2.4(切り詰められたもの)のみを報告する場合、ツールはこれをフラグし、ステージ2に委ねます。
ステージ2 — アクティブ認証バイパスプローブ
任意の認証情報を含む Basic Authorization ヘッダーを使用して、/admin/ に細工された HTTP GET リクエストを送信します。脆弱なシステムでは、CUPS は認証タイプのチェックをスキップし、HTTP 200 を返します。パッチが適用されたシステムは HTTP 401 を返します。
# Check local machine only
python3 cups_detector.py
# Probe a single host
python3 cups_detector.py 192.168.1.10
# Scan a subnet
python3 cups_detector.py 192.168.1.0/24
# Scan an IP range
python3 cups_detector.py 192.168.1.1-20
subprocess, socket, http.client, ipaddress, base64, argparse)このツールはデモおよびセキュリティ評価専用です。所有しているシステム、または明示的な書面による許可を得たシステムに対してのみ実行してください。許可なく使用すると、コンピュータ不正アクセス法(CFAA)またはお住まいの地域の同等の法律に違反する可能性があります。