Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cupspot-2024-47177 — PoC honeypot para detectar tentativas de exploit contra CVE-2024-47177 | Kitploit
Ferramentas/GitHubGitHub/referefref/cupspot-2024-47177
Ferramentas DefensivasAnálise de VulnerabilidadesSegurança de RedeDetecção de Intrusão
GitHubreferefref/cupspot-2024-47177

cupspot-2024-47177

PoC honeypot para detectar tentativas de exploit contra CVE-2024-47177

Ver Repositório
82há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Honeypot CUPS

Visão Geral

Este projeto implementa um honeypot para capturar tentativas de exploração de vulnerabilidades no CUPS (Common UNIX Printing System). Especificamente, ele é projetado para monitorar tentativas de exploração relacionadas à CVE-2024-47177. Essa vulnerabilidade permite execução remota de comandos através do parâmetro FoomaticRIPCommandLine em arquivos PPD. Se um valor malicioso for passado para este parâmetro, ele pode ser executado como um comando controlado pelo usuário, podendo levar a graves violações de segurança.

CUPS e CVE-2024-47177

O CUPS é um sistema de impressão de código aberto baseado em padrões, amplamente utilizado em vários sistemas operacionais do tipo UNIX. O pacote cups-filters fornece backends, filtros e utilitários essenciais para o CUPS 2.x em sistemas que não são Mac OS. A falha crítica explorada na CVE-2024-47177 é o tratamento inadequado do FoomaticRIPCommandLine, que pode ser aproveitado em conjunto com outros bugs de lógica, como os descritos na CVE-2024-47176, para executar comandos arbitrários no sistema hospedeiro.

Este honeypot é projetado para registrar tentativas de exploração monitorando requisições de trabalhos de impressão recebidas e inspecionando-as em busca de atributos suspeitos, focando especificamente no printer-privacy-policy-uri que pode conter comandos.

Nota Especial

Este projeto é inspirado pela divulgação inicial feita por EvilSocket, que destaca os riscos de segurança associados ao CUPS e fornece uma visão geral abrangente das técnicas de exploração envolvidas.

Funcionalidades

  • Monitoramento Passivo: O honeypot pode operar em modo passivo, ouvindo requisições de trabalhos de impressão recebidas sem ativar um destino específico.
  • Detecção de Exploração: Captura e registra tentativas de explorar as vulnerabilidades do CUPS examinando os atributos das requisições de trabalhos de impressão.
  • Configuração Aleatória de Impressora: Seleciona automaticamente um driver de impressora aleatório e gera um nome de impressora aleatório usando os PPDs disponíveis no sistema.
  • Envio de Pacotes UDP: Opcionalmente, pode enviar pacotes de navegação para um host alvo específico, simulando o anúncio de uma impressora em rede.

Requisitos

Para executar este honeypot, certifique-se de ter as seguintes dependências instaladas:

  • Ubuntu 23.x (testado)
  • CUPS instalado no seu sistema
  • As bibliotecas Python cups e subprocess (incluídas nas instalações padrão do Python)

Instalação

  • Baixe e execute o arquivo install.sh:

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/referefref/cupspot-2024-47177/refs/heads/main/install.sh | bash
    

Uso

Para executar o honeypot, execute o seguinte comando:

root@kitploit:~
python3 cupspot.py <LOCAL_HOST> [TARGET_HOST]
#<LOCAL_HOST>: O endereço local onde o honeypot irá escutar as requisições de impressão recebidas.
#[TARGET_HOST]: (Opcional) O endereço IP de um host alvo para o qual os pacotes de navegação serão enviados.
                #Se omitido, o honeypot será executado em modo passivo.

Exemplo

Execute o honeypot e envie pacotes para um alvo específico:

root@kitploit:~
python3 cupspot.py 127.0.0.1 192.168.1.100

Ou execute em modo passivo:

root@kitploit:~
python3 cupspot.py 127.0.0.1
Baixar ferramenta