Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
jugular — Сверхбыстрый сканер CUPS-browsed (CVE-2024-47176) | Kitploit
Инструменты/GitHubGitHub/lkarlslund/jugular
РазведкаСканеры уязвимостейКартирование сетиЭксплуатацияСбор информацииТестирование на Проникновение
GitHublkarlslund/jugular

jugular

Сверхбыстрый сканер CUPS-browsed (CVE-2024-47176)

Репозиторий
721 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

jugular

Используйте jugs для поиска CUPS: сверхбыстрый UDP-отправитель, который пытается заставить слушающие процессы cups-browsed выполнить HTTP callback.

Это высокопроизводительный сканер, записывающий UDP-пакеты напрямую в сеть.

Установка (Ubuntu или аналогичные)

root@kitploit:~
sudo apt install golang libpcap0.8-dev
go install github.com/lkarlslund/jugular@main

... или скачайте Linux x64 бинарник из сборок

Использование

  1. Предоставьте jugular необходимые сетевые разрешения

Разрешите jugular привязываться к низким портам и получать доступ к raw-сокетам без запуска от root (нужно сделать только один раз):

sudo setcap CAP_NET_BIND_SERVICE,CAP_NET_RAW=eip jugular

  1. Запустите сервер прослушивания jugular — это простой HTTP-сервер, отвечающий 404 на все запросы, но сохраняющий заголовки запросов в json-файлы в текущей рабочей директории — при желании можно использовать что-то другое

jugular listen --bind 0.0.0.0:80

  1. Начните тыкать экземпляры CUPS, отправляя UDP-пакеты, объявляющие принтер. Примечание: сканирование интернета находится в серой зоне законности, так что будьте осторожны. Если вы IT-безопасник в компании, конечно, можете использовать это внутри.

Запустите jugular и выполните сканирование:

jugular prod --network 10.0.0.0/8 --delay 1 --url http://yourdomain.net/printer/scanning-you --addip true --ip your-own-machine-ip

Поскольку это программное обеспечение создаёт и записывает собственные пакеты непосредственно в исходящую сеть для повышения производительности, вам необходимо указать правильный IP-адрес вашей машины (выполните ip addr, чтобы узнать его). Удалённые экземпляры также должны иметь возможность маршрутизировать обратно к URL, который вы указали в этом параметре.

Протестируйте локально, прежде чем отправляться на охоту, и, пожалуйста, помните, что это ПО может перегрузить ваш NAT-фаервол и другое оборудование (используйте опцию задержки).

ПОЖАЛУЙСТА, ОБРАТИТЕ ВНИМАНИЕ Существует задержка до 300 секунд с момента получения сообщения CUPS до того, как он обратится к предоставленному URL. Это связано с жёстко заданным ожиданием планировщика внутри CUPS. Вы также можете спровоцировать бесконечные уведомления, так как некоторые серверы CUPS не перестают пытаться подключиться обратно к URL даже после получения ответа об ошибке.

ПРЕДЛОЖЕННЫЕ ИСПРАВЛЕНИЯ

Выберите одно или несколько... (для Ubuntu, с другими дистрибутивами может отличаться — я обновил + включил ufw)

На современном дистрибутиве (Ubuntu и другие) просто обновите CUPS — он перенастроится автоматически!

  • sudo apt update
  • sudo apt upgrade (пакет "cups" должен быть в списке обновляемых)

Оставьте CUPS, но включите брандмауэр. Это отключает нежелательный удалённый доступ к CUPS (будьте осторожны, если работаете удалённо):

  • sudo ufw allow ssh (если нужно, можно также http, https и т.д.)
  • sudo ufw enable (включение брандмауэра)

Вы можете удалить CUPS, если не печатаете:

  • sudo apt remove cups

Оставьте CUPS, но остановите и отключите его:

  • sudo systemctl disable --now cups

Если получите интересные результаты, буду рад о них узнать.

Другие реализации:

  • https://github.com/MalwareTech/CVE-2024-47176-Scanner от MalwareTech
Скачать инструмент