Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cupspot-2024-47177 — 用于检测针对 CVE-2024-47177 的利用尝试的 PoC 蜜罐 | Kitploit
工具/GitHubGitHub/referefref/cupspot-2024-47177
防御工具漏洞分析网络安全入侵检测
GitHubreferefref/cupspot-2024-47177

cupspot-2024-47177

用于检测针对 CVE-2024-47177 的利用尝试的 PoC 蜜罐

查看仓库
821年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CUPS 蜜罐

概述

本项目实现了一个蜜罐,用于捕获针对 CUPS(通用 UNIX 打印系统)漏洞的利用尝试。具体来说,它旨在监控与 CVE-2024-47177 相关的利用尝试。该漏洞允许通过 PPD 文件中的 FoomaticRIPCommandLine 参数执行远程命令。如果给此参数传递恶意值,它可能被当作用户控制的命令执行,从而导致严重的安全漏洞。

CUPS 和 CVE-2024-47177

CUPS 是一个基于标准、开源的打印系统,广泛应用于各种类 UNIX 操作系统。cups-filters 包为非 Mac OS 系统上的 CUPS 2.x 提供关键的后端、过滤器和实用程序。CVE-2024-47177 所利用的关键缺陷是对 FoomaticRIPCommandLine 处理不当,该漏洞可与其他逻辑错误(例如 CVE-2024-47176 中描述的错误)结合,在主机系统上执行任意命令。

该蜜罐旨在通过监控传入的打印作业请求并检查其中是否存在可疑属性(特别关注可能包含命令的 printer-privacy-policy-uri)来记录利用尝试。

特别说明

本项目的灵感来源于 EvilSocket 的首次披露,该披露强调了与 CUPS 相关的安全风险,并提供了所涉及的利用技术的全面概述。

特性

  • 被动监控:蜜罐可以以被动模式运行,侦听传入的打印作业请求,而不主动针对特定主机。
  • 漏洞利用检测:通过检查打印作业请求的属性,捕获并记录试图利用 CUPS 漏洞的行为。
  • 随机打印机配置:自动选择随机打印机驱动程序,并使用系统上可用的 PPD 生成随机打印机名称。
  • UDP 数据包发送:可选地,它可以向指定的目标主机发送浏览数据包,模拟网络打印机广告。

依赖要求

要运行此蜜罐,请确保已安装以下依赖项:

  • Ubuntu 23.x(已测试)
  • 系统中已安装 CUPS
  • cups 和 subprocess Python 库(包含在标准 Python 安装中)

安装

  • 下载并运行 install.sh 文件:

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/referefref/cupspot-2024-47177/refs/heads/main/install.sh | bash
    

使用方法

要运行蜜罐,请执行以下命令:

root@kitploit:~
python3 cupspot.py <LOCAL_HOST> [TARGET_HOST]
#<LOCAL_HOST>: The local address where the honeypot will listen for incoming print requests.
#[TARGET_HOST]: (Optional) The IP address of a target host to which browsing packets will be sent.
                #If omitted, the honeypot will run in passive mode.

示例

运行蜜罐并向特定目标发送数据包:

root@kitploit:~
python3 cupspot.py 127.0.0.1 192.168.1.100

或以被动模式运行:

root@kitploit:~
python3 cupspot.py 127.0.0.1
下载工具