Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cups-script-final-project — 用于展示 CVE-2025-58060 新颖贡献的自定义脚本 | Kitploit
工具/GitHubGitHub/aniruddh-bhandarkar/cups-script-final-project
漏洞扫描器漏洞分析Web安全网络安全渗透测试身份验证
GitHubaniruddh-bhandarkar/cups-script-final-project

cups-script-final-project

用于展示 CVE-2025-58060 新颖贡献的自定义脚本

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
4个月前尚未审核

功能说明

針對CVE-2025-58060的兩階段檢測工具,Common UNIX Printing System (CUPS)中的認證繞過漏洞。該工具不僅依賴版本號,還將基於Banner的版本檢查與主動認證繞過探測相結合。即使Server頭部截斷了修補版本,也能幫助確認真實的漏洞狀態。

第一階段 — 版本檢查 讀取CUPS Web介面(埠631)的Server: HTTP頭部,並將檢測到的版本與修補版本閾值(2, 4, 13)進行比較。如果Banner只報告CUPS/2.4(被截斷),工具會標記此情況並轉至第二階段。

第二階段 — 主動認證繞過探測 向/admin/發送精心構造的HTTP GET請求,帶有包含任意憑證的Basic授權頭。在有漏洞的系統上,CUPS跳過認證類型檢查並返回HTTP 200。已修補的系統返回HTTP 401。


使用方法

root@kitploit:~
# Check local machine only
python3 cups_detector.py

# Probe a single host
python3 cups_detector.py 192.168.1.10

# Scan a subnet
python3 cups_detector.py 192.168.1.0/24

# Scan an IP range
python3 cups_detector.py 192.168.1.1-20

需求

  • Python 3.6+
  • 無需第三方庫——僅使用標準庫(subprocess, socket, http.client, ipaddress, base64, argparse)

免責聲明

此工具僅供演示和安全評估使用。僅在您擁有或獲得明確書面許可的系統上運行。未經授權的使用可能違反《電腦欺詐與濫用法》(CFAA) 或您所在地區的同等法律。

下载工具