
Unix CUPS 인쇄 시스템 원격 코드 실행 취약점
CUPS(Common UNIX Printing System)는 인쇄 시스템으로, 주로 IPP(Internet Printing Protocol) 등의 프로토콜을 사용하여 인쇄 작업 및 큐를 관리합니다.
2024년 9월 27일, 인터넷에 Unix CUPS 원격 코드 실행 상세 정보가 공개되었으며, 익스플로잇 체인에는 여러 CVE(CVE-2024-47176/CVE-2024-47076/CVE-2024-47175/CVE-2024-47177 등)가 포함됩니다. cups-browsed 프로세스가 (기본 631 포트) UDP 패킷을 수신할 때, 공격자는 악의적인 요청을 구성하여 인증 없이 피해자 머신에서 임의의 명령을 실행하고 서버를 제어할 수 있습니다. 취약점의 실제 이용 가능 여부 및 트리거는 특정 환경(예: 인쇄 작업 존재 등)에 따라 달라집니다.
root@kali:~/Desktop/cups# ./cups 192.168.50.128 192.168.50.11
Unix CUPS CVE-2024-47176 Vul Check
Author: 0x7556
2024/10/12 22:24:00 HTTP listener started on 192.168.50.128:8080
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Scanning 1 IP addresses...
Progress: 100.00% (1/1)
Scan complete.
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
root@kali:~/Desktop/cups# ./cups 192.168.50.128 192.168.50.11/24
Unix CUPS CVE-2024-47176 Vul Check
Author: 0x7556
2024/10/12 22:24:14 HTTP listener started on 192.168.50.128:8080
Scanning 254 IP addresses...
Progress: 22.83% (58/254)IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Progress: 62.60% (159/254)IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
Progress: 100.00% (254/254)
Scan complete.
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0
IP: 192.168.50.11 VUL: CUPS/2.2.7 (Linux 4.18.0-15-generic; x86_64) IPP/2.0