Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cupspot-2024-47177 — CVE-2024-47177に対するエクスプロイト試行を検出するためのPoCハニーポット | Kitploit
ツール/GitHubGitHub/referefref/cupspot-2024-47177
防御ツール脆弱性分析ネットワークセキュリティ侵入検知
GitHubreferefref/cupspot-2024-47177

cupspot-2024-47177

CVE-2024-47177に対するエクスプロイト試行を検出するためのPoCハニーポット

リポジトリを見る
821年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CUPS ハニーポット

概要

このプロジェクトは、CUPS(Common UNIX Printing System)の脆弱性に対する悪用試行を捕捉するためのハニーポットを実装します。具体的には、CVE-2024-47177 に関連する悪用試行を監視するように設計されています。この脆弱性は、PPD ファイルの FoomaticRIPCommandLine パラメータを通じてリモートでコマンド実行を可能にします。このパラメータに悪意のある値が渡されると、ユーザーが制御するコマンドとして実行され、深刻なセキュリティ侵害につながる可能性があります。

CUPS と CVE-2024-47177

CUPS は、さまざまな UNIX ライクなオペレーティングシステムで広く使用されている、標準ベースのオープンソース印刷システムです。cups-filters パッケージは、Mac OS 以外のシステム上の CUPS 2.x に必須のバックエンド、フィルター、およびユーティリティを提供します。CVE-2024-47177 で悪用される重大な欠陥は、FoomaticRIPCommandLine の不適切な処理にあります。これは、CVE-2024-47176 などで説明されている他のロジックバグと組み合わせて利用され、ホストシステム上で任意のコマンドを実行する可能性があります。

このハニーポットは、受信した印刷ジョブ要求を監視し、コマンドを含む可能性のある疑わしい属性(特に printer-privacy-policy-uri)を検査することで、悪用試行をログに記録するように設計されています。

特記事項

このプロジェクトは、EvilSocket による初期の開示に着想を得ています。この開示は、CUPS に関連するセキュリティリスクを浮き彫りにし、関連する悪用手法の包括的な概要を提供します。

特徴

  • パッシブモニタリング: ハニーポットは、特定のホストを積極的に標的にせず、受信する印刷ジョブ要求を待ち受けるパッシブモードで実行できます。
  • エクスプロイト検出: 印刷ジョブ要求の属性を調べることで、CUPS の脆弱性を悪用する試みをキャプチャしてログに記録します。
  • ランダムなプリンター設定: システムで利用可能な PPD を使用して、ランダムなプリンタードライバーを自動選択し、ランダムなプリンター名を生成します。
  • UDP パケット送信: オプションとして、閲覧パケットを指定したターゲットホストに送信し、ネットワークプリンターのアドバタイズをシミュレートできます。

必要条件

このハニーポットを実行するには、以下の依存関係がインストールされていることを確認してください:

  • Ubuntu 23.x(テスト済み)
  • システムに CUPS がインストールされていること
  • cups および subprocess Python ライブラリ(標準の Python インストールに含まれています)

インストール

  • install.sh ファイルをダウンロードして実行します:

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/referefref/cupspot-2024-47177/refs/heads/main/install.sh | bash
    

使用方法

ハニーポットを実行するには、以下のコマンドを実行します:

root@kitploit:~
python3 cupspot.py <LOCAL_HOST> [TARGET_HOST]
#<LOCAL_HOST>: The local address where the honeypot will listen for incoming print requests.
#[TARGET_HOST]: (Optional) The IP address of a target host to which browsing packets will be sent.
                #If omitted, the honeypot will run in passive mode.

例

特定のターゲットにパケットを送信してハニーポットを実行する場合:

root@kitploit:~
python3 cupspot.py 127.0.0.1 192.168.1.100

またはパッシブモードで実行する場合:

root@kitploit:~
python3 cupspot.py 127.0.0.1
ツールをダウンロード