Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-47176 — 用于利用CVE-2024-47176(CUPS RCE)的自动化VirtualBox实验室,包含自定义Python漏洞利用、目标Ubuntu虚拟机和Kali攻击者虚拟机,用于实战渗透测试。 | Kitploit
工具/GitHubGitHub/deancooreman/cve-2024-47176
漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubdeancooreman/cve-2024-47176

CVE-2024-47176

用于利用CVE-2024-47176(CUPS RCE)的自动化VirtualBox实验室,包含自定义Python漏洞利用、目标Ubuntu虚拟机和Kali攻击者虚拟机,用于实战渗透测试。

查看仓库
84个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-47176 — CUPS RCE 漏洞利用实验环境

网络安全与虚拟化 2025-2026

用于演示 CVE-2024-47176(基于 cups-browsed 的 CUPS 远程代码执行)的隔离实验环境。

设置

所需 VDI

  • Ubuntu 22.04(非 24.04!)— https://www.osboxes.org/ubuntu/ → VirtualBox(VDI)
  • Kali Linux 2026.1 — https://cdimage.kali.org/kali-2026.1/kali-linux-2026.1-virtualbox-amd64.7z

解压两个 VDI 文件,并分别放入 VMs/ubuntu/ 及 VMs/kali-linux-2026.1-virtualbox-amd64/

部署(Windows,PowerShell 管理员模式)

Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1

在虚拟机中进行配置

# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh

# Kali Linux
sudo bash /mnt/shared/setup_kali.sh

登录凭据:osboxes/osboxes.org(Ubuntu),kali/kali(Kali)

网络

  • Host-Only:192.168.56.0/24
  • Ubuntu 目标机:192.168.56.101(CUPS 运行在端口 631)
  • Kali 攻击机:192.168.56.102
  • SSH 可用(两台虚拟机,端口 22)

快速验证

ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]

漏洞链

CVE组件状态
CVE-2024-47176cups-browsed UDP 信任✓ 有效
CVE-2024-47076libcupsfilters 验证✓ 有效
CVE-2024-47175libppd PPD 清理✓ 有效
CVE-2024-47177foomatic-rip 执行⚠ 对远程打印机无效

状态:打印机注册与 PPD 注入功能正常。命令执行不会触发,因为 CUPS 不会对 cups-browsed 带来的远程打印机运行过滤器。

下载工具