
Пользовательский скрипт для демонстрации нового вклада в CVE-2025-58060
Двухэтапный инструмент обнаружения для CVE-2025-58060, уязвимости обхода аутентификации в Common UNIX Printing System (CUPS). Вместо того чтобы полагаться только на номера версий, инструмент сочетает проверку версии на основе баннера с активным зондированием обхода аутентификации. Это помогает подтвердить реальный статус уязвимости, даже если заголовок Server усекает версию исправления.
Этап 1 — Проверка версии
Читает HTTP-заголовок Server: из веб-интерфейса CUPS на порту 631 и сравнивает обнаруженную версию с исправленным порогом (2, 4, 13). Если баннер сообщает только CUPS/2.4 (усечено), инструмент отмечает это и переходит к этапу 2.
Этап 2 — Активное зондирование обхода аутентификации
Отправляет специально сформированный HTTP GET-запрос к /admin/ с заголовком Basic Authorization, содержащим произвольные учётные данные. В уязвимой системе CUPS пропускает проверку типа аутентификации и возвращает HTTP 200. Исправленная система возвращает HTTP 401.
# Check local machine only
python3 cups_detector.py
# Probe a single host
python3 cups_detector.py 192.168.1.10
# Scan a subnet
python3 cups_detector.py 192.168.1.0/24
# Scan an IP range
python3 cups_detector.py 192.168.1.1-20
subprocess, socket, http.client, ipaddress, base64, argparse)Этот инструмент предназначен только для демонстрации и оценки безопасности. Запускайте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Несанкционированное использование может нарушить Computer Fraud and Abuse Act (CFAA) или аналогичные законы в вашей юрисдикции.