
Laboratório automatizado do VirtualBox para explorar o CVE-2024-47176 (RCE no CUPS) com um exploit Python personalizado, VM Ubuntu como alvo e VM Kali como atacante para testes de penetração práticos.
CyberSecurity & Virtualização 2025-2026
Ambiente de laboratório isolado para demonstrar o CVE-2024-47176 (Remote Code Execution do CUPS via cups-browsed).
Descompacte ambos os VDIs e coloque-os em
VMs/ubuntu/eVMs/kali-linux-2026.1-virtualbox-amd64/
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1
# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh
# Kali Linux
sudo bash /mnt/shared/setup_kali.sh
Credenciais: osboxes/osboxes.org (Ubuntu), kali/kali (Kali)
ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]
| CVE | Componente | Estado |
|---|---|---|
| CVE-2024-47176 | confiança UDP do cups-browsed | ✓ Funciona |
| CVE-2024-47076 | validação do libcupsfilters | ✓ Funciona |
| CVE-2024-47175 | sanitização PPD do libppd | ✓ Funciona |
| CVE-2024-47177 | execução do foomatic-rip | ⚠ Não funciona para impressoras remotas |
Estado: O registo de impressoras e a injeção de PPD funcionam. A execução de comandos não é acionada porque o CUPS não executa filtros para impressoras remotas do cups-browsed.