
Automated VirtualBox lab environment to exploit CVE-2024-47176 — an unauthenticated RCE vulnerability in CUPS — using a custom Python exploit and Kali Linux.
사이버보안 및 가상화 2025-2026
CVE-2024-47176 (CUPS의 cups-browsed를 통한 원격 코드 실행)을 시연하기 위한 격리된 실습 환경.
두 VDI의 압축을 풀고
VMs/ubuntu/와VMs/kali-linux-2026.1-virtualbox-amd64/에 배치하세요.
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1
# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh
# Kali Linux
sudo bash /mnt/shared/setup_kali.sh
로그인 정보: osboxes/osboxes.org (Ubuntu), kali/kali (Kali)
ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]
상태: 프린터 등록 및 PPD 주입이 작동합니다. 원격 프린터의 경우 CUPS가 cups-browsed로부터의 원격 프린터에 대해 필터를 실행하지 않으므로 명령 실행이 트리거되지 않습니다.
| CVE | 구성 요소 | 상태 |
|---|
| CVE-2024-47176 | cups-browsed UDP 신뢰 | ✓ 동작 |
| CVE-2024-47076 | libcupsfilters 유효성 검사 | ✓ 동작 |
| CVE-2024-47175 | libppd PPD 정리 | ✓ 동작 |
| CVE-2024-47177 | foomatic-rip 실행 | ⚠ 원격 프린터에서는 동작하지 않음 |