Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cups-script-final-project — Пользовательский скрипт для демонстрации нового вклада в CVE-2025-58060 | Kitploit
Инструменты/GitHubGitHub/aniruddh-bhandarkar/cups-script-final-project
Сканеры уязвимостейАнализ уязвимостейВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubaniruddh-bhandarkar/cups-script-final-project

cups-script-final-project

Пользовательский скрипт для демонстрации нового вклада в CVE-2025-58060

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
4 месяцев назадЕщё не проверено

Что делает

Двухэтапный инструмент обнаружения для CVE-2025-58060, уязвимости обхода аутентификации в Common UNIX Printing System (CUPS). Вместо того чтобы полагаться только на номера версий, инструмент сочетает проверку версии на основе баннера с активным зондированием обхода аутентификации. Это помогает подтвердить реальный статус уязвимости, даже если заголовок Server усекает версию исправления.

Этап 1 — Проверка версии Читает HTTP-заголовок Server: из веб-интерфейса CUPS на порту 631 и сравнивает обнаруженную версию с исправленным порогом (2, 4, 13). Если баннер сообщает только CUPS/2.4 (усечено), инструмент отмечает это и переходит к этапу 2.

Этап 2 — Активное зондирование обхода аутентификации Отправляет специально сформированный HTTP GET-запрос к /admin/ с заголовком Basic Authorization, содержащим произвольные учётные данные. В уязвимой системе CUPS пропускает проверку типа аутентификации и возвращает HTTP 200. Исправленная система возвращает HTTP 401.


Использование

root@kitploit:~
# Check local machine only
python3 cups_detector.py

# Probe a single host
python3 cups_detector.py 192.168.1.10

# Scan a subnet
python3 cups_detector.py 192.168.1.0/24

# Scan an IP range
python3 cups_detector.py 192.168.1.1-20

Требования

  • Python 3.6+
  • Нет сторонних библиотек — только стандартная библиотека (subprocess, socket, http.client, ipaddress, base64, argparse)

Отказ от ответственности

Этот инструмент предназначен только для демонстрации и оценки безопасности. Запускайте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Несанкционированное использование может нарушить Computer Fraud and Abuse Act (CFAA) или аналогичные законы в вашей юрисдикции.

Скачать инструмент