Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cups-script-final-project — CVE-2025-58060への新しい貢献を示すカスタムスクリプト | Kitploit
ツール/GitHubGitHub/aniruddh-bhandarkar/cups-script-final-project
脆弱性スキャナー脆弱性分析ウェブセキュリティネットワークセキュリティペネトレーションテスト認証
GitHubaniruddh-bhandarkar/cups-script-final-project

cups-script-final-project

CVE-2025-58060への新しい貢献を示すカスタムスクリプト

リポジトリを見る
24ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

機能

CVE-2025-58060 は Common UNIX Printing System (CUPS) における認証バイパスの脆弱性です。このツールは二段階の検出を行います。バージョン番号だけに頼るのではなく、バナーに基づくバージョンチェックとアクティブな認証バイパスプローブを組み合わせます。これにより、Server ヘッダーがパッチバージョンを切り詰めている場合でも、実際の脆弱性ステータスを確認できます。

ステージ1 — バージョンチェック CUPS の Web インターフェース(ポート 631)から Server: HTTP ヘッダーを読み取り、検出されたバージョンをパッチ済みのしきい値 (2, 4, 13) と比較します。バナーが CUPS/2.4(切り詰められたもの)のみを報告する場合、ツールはこれをフラグし、ステージ2に委ねます。

ステージ2 — アクティブ認証バイパスプローブ 任意の認証情報を含む Basic Authorization ヘッダーを使用して、/admin/ に細工された HTTP GET リクエストを送信します。脆弱なシステムでは、CUPS は認証タイプのチェックをスキップし、HTTP 200 を返します。パッチが適用されたシステムは HTTP 401 を返します。


使用方法

root@kitploit:~
# Check local machine only
python3 cups_detector.py

# Probe a single host
python3 cups_detector.py 192.168.1.10

# Scan a subnet
python3 cups_detector.py 192.168.1.0/24

# Scan an IP range
python3 cups_detector.py 192.168.1.1-20

必要条件

  • Python 3.6以上
  • サードパーティ製ライブラリは不要 — 標準ライブラリのみ(subprocess, socket, http.client, ipaddress, base64, argparse)

免責事項

このツールはデモおよびセキュリティ評価専用です。所有しているシステム、または明示的な書面による許可を得たシステムに対してのみ実行してください。許可なく使用すると、コンピュータ不正アクセス法(CFAA)またはお住まいの地域の同等の法律に違反する可能性があります。

ツールをダウンロード