
CUPS 취약점(CVE-2024-47176) 스캐너
Evilsocket의 CVE-2024-47176 PoC를 다듬어 스캐너로 만든 것입니다. 말 그대로 vim에서 열고 d 키를 누르고 있었습니다.
그의 연구는 여기에서 읽을 수 있습니다. 이 스크립트는 초기 UDP 패킷을 631 포트로 보내고 http 콜백을 트리거하여 취약한 호스트를 알려줍니다.
사용법:
# clone the repo
git clone https://github.com/tonyarris/CVE-2024-47176-Scanner && cd CVE-2024-47176-Scanner/
# set up a virtualenv
python3 -m venv venv && source venv/bin/activate
# install ippserver
pip3 install ippserver
# set up an http listener, e.g. on app.interactsh.com or with Burp Collaborator
# prepare an input list of IPv4 addresses, one per line
# run
python3 scan.py your.callback-server.com input-list.txt
콜백 서버에서 결과를 확인하세요:
