使用 jugs 查找 CUPS:一个超高速 UDP 发送器,试图触发正在监听的 cups-browsed 进程进行 HTTP 回调。
这是一个高性能扫描器,直接向网络写入 UDP 数据包。
sudo apt install golang libpcap0.8-dev
go install github.com/lkarlslund/jugular@main
... 或从构建产物中下载 Linux x64 二进制文件
允许 jugular 绑定低端口并访问原始套接字,而无需以 root 身份运行(只需执行一次):
sudo setcap CAP_NET_BIND_SERVICE,CAP_NET_RAW=eip jugular
jugular listen --bind 0.0.0.0:80
运行 jugular 并执行扫描:
jugular prod --network 10.0.0.0/8 --delay 1 --url http://yourdomain.net/printer/scanning-you --addip true --ip your-own-machine-ip
由于该软件出于性能原因会直接创建并写入数据包到出站网络,你必须指定自己机器的正确 IP 地址(运行 ip addr 查找)。远程实例还需要能够将流量路由回你在该参数中填入的 URL。
在进行大规模扫描之前先在本地测试,并请记住,该软件可能会压垮你的 NAT 防火墙和其他设备(请使用 delay 选项)。
请注意:从 CUPS 收到消息到它访问你提供的 URL,最长会有 300 秒的延迟。这是由于 CUPS 软件内部硬编码的调度等待所致。你可能会触发无休止的通知,因为某些 CUPS 服务器即使在收到错误响应后也不会停止尝试回连该 URL。
选择以下一种或多种方案 ...(适用于 Ubuntu,其他发行版可能有所不同——我更新并启用了 ufw)
如果你获得了有趣的发现,我很想听听。