复现最新cups-browsed漏洞
复现最新cups-browsed漏洞
https://github.com/OpenPrinting/cups-browsed/security/advisories/GHSA-rj88-6mr5-rcw8#advisory-comment-109538
目前复现程度只达到用github的poc启动打印机服务,然后手动添加这个打印机,添加之后使用这个伪造的打印机去打印东西就会执行特定命令(我这里是id > /tmp/pwn)。实际场景可以考虑伪造(虽然他这个poc的打印机没法直接在cups扫描出来)。不过根据博客原文所说,还可以通过自己构造一个udp包让cups去请求你的伪造打印机来达成目的,就不需要手动添加了。然而这个根据https://github.com/OpenPrinting/cups-browsed/security/advisories/GHSA-rj88-6mr5-rcw8#advisory-comment-109538这个poc没有复现出来。总之先更新或者禁用吧
本文作者:.N1nEmAn
本文链接:https://www.cnblogs.com/9man/p/18435362
版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步