
Automated VirtualBox lab environment to exploit CVE-2024-47176 — an unauthenticated RCE vulnerability in CUPS — using a custom Python exploit and Kali Linux.
网络安全与虚拟化 2025-2026
用于演示 CVE-2024-47176(基于 cups-browsed 的 CUPS 远程代码执行)的隔离实验环境。
解压两个 VDI 文件,并分别放入
VMs/ubuntu/及VMs/kali-linux-2026.1-virtualbox-amd64/
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1
# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh
# Kali Linux
sudo bash /mnt/shared/setup_kali.sh
登录凭据:osboxes/osboxes.org(Ubuntu),kali/kali(Kali)
ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]
状态:打印机注册与 PPD 注入功能正常。命令执行不会触发,因为 CUPS 不会对 cups-browsed 带来的远程打印机运行过滤器。
| CVE | 组件 | 状态 |
|---|
| CVE-2024-47176 | cups-browsed UDP 信任 | ✓ 有效 |
| CVE-2024-47076 | libcupsfilters 验证 | ✓ 有效 |
| CVE-2024-47175 | libppd PPD 清理 | ✓ 有效 |
| CVE-2024-47177 | foomatic-rip 执行 | ⚠ 对远程打印机无效 |