Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-47176 — Automated VirtualBox lab environment to exploit CVE-2024-47176 — an unauthenticated RCE vulnerability in CUPS — using a custom Python exploit and Kali Linux. | Kitploit
工具/GitHubGitHub/deancooreman/cve-2024-47176
Vulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubdeancooreman/cve-2024-47176

CVE-2024-47176

Automated VirtualBox lab environment to exploit CVE-2024-47176 — an unauthenticated RCE vulnerability in CUPS — using a custom Python exploit and Kali Linux.

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-47176 — CUPS RCE 漏洞利用实验环境

网络安全与虚拟化 2025-2026

用于演示 CVE-2024-47176(基于 cups-browsed 的 CUPS 远程代码执行)的隔离实验环境。

设置

所需 VDI

  • Ubuntu 22.04(非 24.04!)— https://www.osboxes.org/ubuntu/ → VirtualBox(VDI)
  • Kali Linux 2026.1 — https://cdimage.kali.org/kali-2026.1/kali-linux-2026.1-virtualbox-amd64.7z

解压两个 VDI 文件,并分别放入 VMs/ubuntu/ 及 VMs/kali-linux-2026.1-virtualbox-amd64/

部署(Windows,PowerShell 管理员模式)

root@kitploit:~
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
.\create_vms.ps1

在虚拟机中进行配置

root@kitploit:~
# Ubuntu 22.04
sudo bash /mnt/shared/setup_target.sh

# Kali Linux
sudo bash /mnt/shared/setup_kali.sh

登录凭据:osboxes/osboxes.org(Ubuntu),kali/kali(Kali)

网络

  • Host-Only:192.168.56.0/24
  • Ubuntu 目标机:192.168.56.101(CUPS 运行在端口 631)
  • Kali 攻击机:192.168.56.102
  • SSH 可用(两台虚拟机,端口 22)

快速验证

root@kitploit:~
ping 192.168.56.101
nmap -sU -p 631 192.168.56.101
ssh [email protected]

漏洞链

状态:打印机注册与 PPD 注入功能正常。命令执行不会触发,因为 CUPS 不会对 cups-browsed 带来的远程打印机运行过滤器。

下载工具
CVE组件状态
CVE-2024-47176cups-browsed UDP 信任✓ 有效
CVE-2024-47076libcupsfilters 验证✓ 有效
CVE-2024-47175libppd PPD 清理✓ 有效
CVE-2024-47177foomatic-rip 执行⚠ 对远程打印机无效