
EvilsocketのCVE-2024-47176に対するPoCをトリミングしてスキャナーにしたものです。実際にvimで開いてdキーを押し続けました。
彼の研究はこちらで読めます。このスクリプトは、最初のUDPパケットをポート631に送信し、HTTPコールバックをトリガーして、脆弱なホストを示します。
Usage:
# clone the repo
git clone https://github.com/tonyarris/CVE-2024-47176-Scanner && cd CVE-2024-47176-Scanner/
# set up a virtualenv
python3 -m venv venv && source venv/bin/activate
# install ippserver
pip3 install ippserver
# set up an http listener, e.g. on app.interactsh.com or with Burp Collaborator
# prepare an input list of IPv4 addresses, one per line
# run
python3 scan.py your.callback-server.com input-list.txt
コールバックサーバーで結果を確認してください:
