Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cupspot-2024-47177 — PoC honeypot для обнаружения попыток эксплуатации уязвимости CVE-2024-47177 | Kitploit
Инструменты/GitHubGitHub/referefref/cupspot-2024-47177
Оборонительные ИнструментыАнализ уязвимостейСетевая безопасностьОбнаружение Вторжений
GitHubreferefref/cupspot-2024-47177

cupspot-2024-47177

PoC honeypot для обнаружения попыток эксплуатации уязвимости CVE-2024-47177

Репозиторий
8211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CUPS Honeypot

Обзор

Данный проект реализует honeypot (ловушку) для перехвата попыток эксплуатации уязвимостей в CUPS (Common UNIX Printing System). В частности, он предназначен для отслеживания попыток эксплуатации, связанных с CVE-2024-47177. Эта уязвимость позволяет удалённо выполнять команды через параметр FoomaticRIPCommandLine в PPD-файлах. Если в этот параметр передать вредоносное значение, оно может быть выполнено как управляемая пользователем команда, что потенциально может привести к серьёзным нарушениям безопасности.

CUPS и CVE-2024-47177

CUPS — это основанная на стандартах система печати с открытым исходным кодом, широко используемая в различных UNIX-подобных операционных системах. Пакет cups-filters предоставляет необходимые бэкенды, фильтры и утилиты для CUPS 2.x в системах, отличных от macOS. Критический недостаток, используемый в CVE-2024-47177, заключается в некорректной обработке FoomaticRIPCommandLine, что в сочетании с другими логическими ошибками, такими как описанные в CVE-2024-47176, позволяет выполнять произвольные команды на хост-системе.

Этот honeypot предназначен для регистрации попыток эксплуатации путём мониторинга входящих запросов на печать и проверки их на наличие подозрительных атрибутов, с особым вниманием к printer-privacy-policy-uri, который может содержать команды.

Особое примечание

Этот проект вдохновлён первоначальным раскрытием от EvilSocket, в котором освещаются риски безопасности, связанные с CUPS, и даётся всесторонний обзор задействованных методов эксплуатации.

Возможности

  • Пассивный мониторинг: Honeypot может работать в пассивном режиме, прослушивая входящие запросы на печать без активного нацеливания на конкретный хост.
  • Обнаружение эксплойтов: Перехватывает и регистрирует попытки эксплуатации уязвимостей CUPS, анализируя атрибуты запросов на печать.
  • Случайная конфигурация принтера: Автоматически выбирает случайный драйвер принтера и генерирует случайное имя принтера, используя доступные PPD-файлы в системе.
  • Отправка UDP-пакетов: При необходимости может отправлять browse-пакеты на указанный целевой хост, имитируя рекламу сетевого принтера.

Требования

Для запуска этого honeypot убедитесь, что у вас установлены следующие зависимости:

  • Ubuntu 23.x (протестировано)
  • CUPS, установленный в вашей системе
  • Библиотеки Python cups и subprocess (входят в стандартную установку Python)

Установка

  • Скачайте и запустите файл install.sh:

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/referefref/cupspot-2024-47177/refs/heads/main/install.sh | bash
    

Использование

Для запуска honeypot выполните следующую команду:

root@kitploit:~
python3 cupspot.py <LOCAL_HOST> [TARGET_HOST]
#<LOCAL_HOST>: The local address where the honeypot will listen for incoming print requests.
#[TARGET_HOST]: (Optional) The IP address of a target host to which browsing packets will be sent.
                #If omitted, the honeypot will run in passive mode.

Пример

Запустите honeypot и отправляйте пакеты на конкретный целевой хост:

root@kitploit:~
python3 cupspot.py 127.0.0.1 192.168.1.100

Или запустите его в пассивном режиме:

root@kitploit:~
python3 cupspot.py 127.0.0.1
Скачать инструмент