
サイバーセキュリティ & 仮想化 2025-2026
CVE-2024-47176 (cups-browsed 経由の CUPS リモートコード実行) を実証するための隔離されたラボ環境。
両方の VDI を解凍し、
VMs/ubuntu/およびVMs/kali-linux-2026.1-virtualbox-amd64/に配置します。
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1
# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh
# Kali Linux
sudo bash /mnt/shared/setup_kali.sh
ログイン情報: osboxes/osboxes.org (Ubuntu), kali/kali (Kali)
ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]
状態: プリンター登録と PPD インジェクションは動作します。コマンド実行はトリガーされません。これは CUPS が cups-browsed からのリモートプリンターに対してフィルターを実行しないためです。
| CVE | コンポーネント | 状態 |
|---|
| CVE-2024-47176 | cups-browsed UDP 信頼 | ✓ 動作 |
| CVE-2024-47076 | libcupsfilters 検証 | ✓ 動作 |
| CVE-2024-47175 | libppd PPD サニタイズ | ✓ 動作 |
| CVE-2024-47177 | foomatic-rip 実行 | ⚠ リモートプリンターでは動作しません |