針對CVE-2025-58060的兩階段檢測工具,Common UNIX Printing System (CUPS)中的認證繞過漏洞。該工具不僅依賴版本號,還將基於Banner的版本檢查與主動認證繞過探測相結合。即使Server頭部截斷了修補版本,也能幫助確認真實的漏洞狀態。
第一階段 — 版本檢查
讀取CUPS Web介面(埠631)的Server: HTTP頭部,並將檢測到的版本與修補版本閾值(2, 4, 13)進行比較。如果Banner只報告CUPS/2.4(被截斷),工具會標記此情況並轉至第二階段。
第二階段 — 主動認證繞過探測
向/admin/發送精心構造的HTTP GET請求,帶有包含任意憑證的Basic授權頭。在有漏洞的系統上,CUPS跳過認證類型檢查並返回HTTP 200。已修補的系統返回HTTP 401。
# Check local machine only
python3 cups_detector.py
# Probe a single host
python3 cups_detector.py 192.168.1.10
# Scan a subnet
python3 cups_detector.py 192.168.1.0/24
# Scan an IP range
python3 cups_detector.py 192.168.1.1-20
subprocess, socket, http.client, ipaddress, base64, argparse)此工具僅供演示和安全評估使用。僅在您擁有或獲得明確書面許可的系統上運行。未經授權的使用可能違反《電腦欺詐與濫用法》(CFAA) 或您所在地區的同等法律。