Güvenlik profesyonellerinin CVE-2024-47176 olarak izlenen ortak UNIX Baskı Sistemi (Cups) RCE kusuruna karşı savunmasız cihazlar için güvenlik uzmanlarının taramasına yardımcı olmak için otomatik bir tarayıcı yayınlandı.
Saldırganların belirli koşullar yerine getirilirse keyfi uzaktan kod yürütme yapmasını sağlayan kusur, geçen ayın sonlarında onu keşfeden kişi tarafından açıklandı, Simone Margaritelli.
RCE yönü, sömürü önkoşulları nedeniyle gerçek dünya dağıtımlarında sınırlı görünse de, Akamai daha sonra CVE-2024-47176'nın dağıtılmış hizmet reddi (DDOS) saldırılarında 600x amplifikasyon olasılığını da açtığını gösterdi.
Tarayıcı, sistem yöneticilerinin ağlarını taramasına ve savunmasız fincan taramalı hizmetleri çalıştıran cihazları hızlı bir şekilde tanımlamasına yardımcı olmak için tarayıcıyı oluşturan siber güvenlik araştırmacısı Marcus Hitchins ("Malwaretech" olarak da bilinir) tarafından oluşturuldu.
"Güvenlik açığı, Cups-Browed'in kontrol bağlantı noktasını (UDP bağlantı noktası 631) inaddr_any'ye bağladığı gerçeğinden kaynaklanıyor. keşfedildi. "
"Limanın İnternet'ten ulaşılamadığı durumlarda (güvenlik duvarları veya NAT nedeniyle), yine de yerel ağ üzerinden ulaşılabilir, bu da ayrıcalık artış ve yanal hareket sağlar."
"Bu nedenle, yerel ağınızı savunmasız fincan taramalı örnekler için taramak için tasarlanmış bu tarayıcı oluşturdum." - Marcus Hitchins
Python komut dosyası (cups_scanner.py) tarama makinesinde ağdaki cihazlardan gelen HTTP isteklerini (geri arama) dinleyen bir HTTP sunucusu kurar.
CVE-2024-47176, kontrol bağlantı noktasını (UDP bağlantı noktası 631) inaddr_any'ye bağlayan ve bağlantı noktasını ağa maruz bırakarak ve herhangi bir sistemin komut göndermesine izin veren bardaklardan (bardakların bir parçası) ortaya çıkar.
Tarayıcı, 631 numaralı bağlantı noktasındaki ağın yayın adresine, belirtilen aralıktaki her IP adresine gönderilen ve Cups örneklerine bir istek göndermesini söyleyen özel bir UDP paketi gönderir.
Savunmasız bir fincan-browed örneği çalıştıran bir cihaz UDP paketini alırsa, isteği yorumlayacak ve sunucuya bir HTTP geri çağrısı gönderir, bu nedenle yalnızca yanıt verenler savunmasız olarak işaretlenir.
Sonuçlar iki günlükte yazılmıştır: yanıt veren cihazların IP adreslerini ve bardak versiyonunu içeren biri (Cups.log) ve daha derin analiz için kullanılabilecek geri arama sunucusu tarafından alınan ham HTTP isteklerini içeren bir (Requests.log) .
Bu tarayıcıyı kullanarak sistem yöneticileri, CVE-2024-47176'nın çevrimiçi olarak maruz kalmasını en aza indirerek hedeflenen yama veya yeniden yapılandırma eylemini planlayabilir ve yürütebilir.
BleepingComputer komut dosyasını test etmedi ve etkinliğini veya güvenliğini garanti edemez, bu nedenle kendi sorumluluğunuzda kullanmalısınız.
Son zamanlarda yamalı bardak kusurları DDOS saldırılarını yükseltmek için kullanılabilir
Cloudflare, 3.8tbps'de en büyük kaydedilen DDOS saldırısı zirvesini engeller
Kupalar kusurları Linux uzaktan kod yürütmesini sağlar, ancak bir yakalama var
HPE Aruba ağ oluşturma, erişim noktalarını etkileyen kritik kusurları düzeltir
Cisa aktif olarak sömürülen Apache devgraph-server hatası konusunda uyarıyor
Kaynak: Bleeping Computer