
Сверхбыстрый сканер CUPS-browsed (CVE-2024-47176)
Используйте jugs для поиска CUPS: сверхбыстрый UDP-отправитель, который пытается заставить слушающие процессы cups-browsed выполнить HTTP callback.
Это высокопроизводительный сканер, записывающий UDP-пакеты напрямую в сеть.
sudo apt install golang libpcap0.8-dev
go install github.com/lkarlslund/jugular@main
... или скачайте Linux x64 бинарник из сборок
Разрешите jugular привязываться к низким портам и получать доступ к raw-сокетам без запуска от root (нужно сделать только один раз):
sudo setcap CAP_NET_BIND_SERVICE,CAP_NET_RAW=eip jugular
jugular listen --bind 0.0.0.0:80
Запустите jugular и выполните сканирование:
jugular prod --network 10.0.0.0/8 --delay 1 --url http://yourdomain.net/printer/scanning-you --addip true --ip your-own-machine-ip
Поскольку это программное обеспечение создаёт и записывает собственные пакеты непосредственно в исходящую сеть для повышения производительности, вам необходимо указать правильный IP-адрес вашей машины (выполните ip addr, чтобы узнать его). Удалённые экземпляры также должны иметь возможность маршрутизировать обратно к URL, который вы указали в этом параметре.
Протестируйте локально, прежде чем отправляться на охоту, и, пожалуйста, помните, что это ПО может перегрузить ваш NAT-фаервол и другое оборудование (используйте опцию задержки).
ПОЖАЛУЙСТА, ОБРАТИТЕ ВНИМАНИЕ Существует задержка до 300 секунд с момента получения сообщения CUPS до того, как он обратится к предоставленному URL. Это связано с жёстко заданным ожиданием планировщика внутри CUPS. Вы также можете спровоцировать бесконечные уведомления, так как некоторые серверы CUPS не перестают пытаться подключиться обратно к URL даже после получения ответа об ошибке.
Выберите одно или несколько... (для Ubuntu, с другими дистрибутивами может отличаться — я обновил + включил ufw)
Если получите интересные результаты, буду рад о них узнать.