
Автоматизированная лаборатория VirtualBox для эксплуатации CVE-2024-47176 (CUPS RCE) с использованием собственного эксплойта на Python, целевой виртуальной машины Ubuntu и атакующей виртуальной машины Kali для практического тестирования на проникновение.
Кибербезопасность и виртуализация 2025–2026
Изолированная лабораторная среда для демонстрации CVE-2024-47176 (удалённое выполнение кода в CUPS через cups-browsed).
Распакуйте оба VDI и поместите их в
VMs/ubuntu/иVMs/kali-linux-2026.1-virtualbox-amd64/
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1
# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh
# Kali Linux
sudo bash /mnt/shared/setup_kali.sh
Учётные данные: osboxes/osboxes.org (Ubuntu), kali/kali (Kali)
ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]
| CVE | Компонент | Статус |
|---|---|---|
| CVE-2024-47176 | cups-browsed доверие к UDP | ✓ Работает |
| CVE-2024-47076 | libcupsfilters проверка | ✓ Работает |
| CVE-2024-47175 | libppd санация PPD | ✓ Работает |
| CVE-2024-47177 | foomatic-rip выполнение | ⚠ Не работает для удалённых принтеров |
Статус: Регистрация принтера и инъекция PPD работают. Выполнение команд не срабатывает, так как CUPS не запускает фильтры для удалённых принтеров cups-browsed.