Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cupshax — Быстрый proof-of-concept для недавней эксплуатации уязвимости CUPS, позволяющей удаленное выполнение кода через инъекцию PPD и обнаружение принтеров через DNS-SD. Выполняет произвольные команды на уязвимых Unix-системах. | Kitploit
Инструменты/GitHubGitHub/rickdejager/cupshax
РазведкаКартирование сетиЭксплуатацияТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubrickdejager/cupshax

cupshax

Быстрый proof-of-concept для недавней эксплуатации уязвимости CUPS, позволяющей удаленное выполнение кода через инъекцию PPD и обнаружение принтеров через DNS-SD. Выполняет произвольные команды на уязвимых Unix-системах.

Репозиторий
2305851 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CUPSHax

Быстрый proof of concept для недавнего эксплойта CUPS. Я планировал довести его до ума, но эмбарго сняли гораздо раньше, чем ожидалось, так что код немного сыроват.

Что касается всех технических деталей, честно говоря, вам стоит просто прочитать статью Evilsocket.

Этот эксплойт был написан после обнаружения этого коммита в публичном репозитории OpenPrinting CUPS. Вероятно, существуют более аккуратные точки инъекции.

Этот PoC использует обнаружение принтеров через dns-sd, поэтому цель должна иметь возможность получать широковещательное сообщение, то есть находиться в той же сети.

Использование

Эксплойт использует zeroconf и ippserver, оба можно установить через pip.

root@kitploit:~
usage: cupshax.py [-h] [--name NAME] --ip IP [--command COMMAND] [--port PORT] [--base64 | --no-base64]

A CUPS PPD injection PoC

options:
  -h, --help            show this help message and exit
  --name NAME           The name to use (default: RCE Printer)
  --ip IP               The IP address of the machine running this script
  --command COMMAND     The command to execute (default: 'touch /tmp/pwn')
  --port PORT           The port to connect on (default: 8631)
  --base64, --no-base64
                        Wrap the command in base64 (default: enabled)

Например:

root@kitploit:~
python cupshax.py --name "Print to PDF (Color)" \
                  --command "id>/tmp/pwn" \
                  --ip 10.0.0.3
Скачать инструмент