
Scanner para a vulnerabilidade do CUPS CVE-2024-47176
PoC do Evilsocket para CVE-2024-47176, reduzido e transformado em um scanner. Eu literalmente o abri no vim e segurei a tecla d.
Leia a pesquisa dele aqui. Este script apenas envia o pacote UDP inicial para a porta 631 e dispara um callback HTTP, sinalizando um host vulnerável.
Uso:
# clone the repo
git clone https://github.com/tonyarris/CVE-2024-47176-Scanner && cd CVE-2024-47176-Scanner/
# set up a virtualenv
python3 -m venv venv && source venv/bin/activate
# install ippserver
pip3 install ippserver
# set up an http listener, e.g. on app.interactsh.com or with Burp Collaborator
# prepare an input list of IPv4 addresses, one per line
# run
python3 scan.py your.callback-server.com input-list.txt
Veja seus resultados no seu servidor de callback:
