Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-47176 — Automated VirtualBox lab environment to exploit CVE-2024-47176 — an unauthenticated RCE vulnerability in CUPS — using a custom Python exploit and Kali Linux. | Kitploit
Инструменты/GitHubGitHub/deancooreman/cve-2024-47176
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubdeancooreman/cve-2024-47176

CVE-2024-47176

Automated VirtualBox lab environment to exploit CVE-2024-47176 — an unauthenticated RCE vulnerability in CUPS — using a custom Python exploit and Kali Linux.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-47176 — Лаборатория эксплуатации CUPS RCE

Кибербезопасность и виртуализация 2025–2026

Изолированная лабораторная среда для демонстрации CVE-2024-47176 (удалённое выполнение кода в CUPS через cups-browsed).

Настройка

Требуемые VDI

  • Ubuntu 22.04 (НЕ 24.04!) — https://www.osboxes.org/ubuntu/ → VirtualBox (VDI)
  • Kali Linux 2026.1 — https://cdimage.kali.org/kali-2026.1/kali-linux-2026.1-virtualbox-amd64.7z

Распакуйте оба VDI и поместите их в VMs/ubuntu/ и VMs/kali-linux-2026.1-virtualbox-amd64/

Развёртывание (Windows, PowerShell от имени администратора)

root@kitploit:~
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1

Подготовка на виртуальных машинах

root@kitploit:~
# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh

# Kali Linux
sudo bash /mnt/shared/setup_kali.sh

Учётные данные: osboxes/osboxes.org (Ubuntu), kali/kali (Kali)

Сеть

  • Только хост: 192.168.56.0/24
  • Цель Ubuntu: 192.168.56.101 (CUPS на порту 631)
  • Атакующий Kali: 192.168.56.102
  • SSH доступен на обеих ВМ (порт 22)

Быстрая проверка

root@kitploit:~
ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]

Цепочка уязвимостей

Статус: Регистрация принтера и инъекция PPD работают. Выполнение команд не срабатывает, так как CUPS не запускает фильтры для удалённых принтеров cups-browsed.

Скачать инструмент
CVEКомпонентСтатус
CVE-2024-47176cups-browsed доверие к UDP✓ Работает
CVE-2024-47076libcupsfilters проверка✓ Работает
CVE-2024-47175libppd санация PPD✓ Работает
CVE-2024-47177foomatic-rip выполнение⚠ Не работает для удалённых принтеров