Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-14339 — إثبات المفهوم لـ CVE-2019-14339 Canon PRINT 2.5.5 | Kitploit
أدوات/GitHubGitHub/0x48piraj/cve-2019-14339
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالتسريب البياناتجمع المعلوماتاختبار الاختراقأمن الجوالArchived
GitHub0x48piraj/cve-2019-14339

CVE-2019-14339

إثبات المفهوم لـ CVE-2019-14339 Canon PRINT 2.5.5

عرض المستودع
14516منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-14339

حقن URI لموفر المحتوى في تطبيق Canon PRINT 2.5.5 (CVE-2019-14339). إثبات المفهوم بواسطة @0x48piraj

لا يقوم ContentProvider في تطبيق Canon PRINT 2.5.5 لنظام Android بتقييد الوصول إلى البيانات بشكل صحيح. يسمح ذلك للتطبيق الخبيث للمهاجم بالحصول على معلومات حساسة بما في ذلك كلمات مرور المصنع لواجهة المسؤول ومفتاح WPA2-PSK.

التأثير

يمكن لهذا الخطأ تسريب البيانات من كل طابعة يدعمها Canon PRINT 2.5.5، وهي:

  • سلسلة PIXMA TS
  • سلسلة TR، سلسلة MG، سلسلة PRO، سلسلة MP، سلسلة iP، سلسلة iX
  • سلسلة MAXIFY MB، سلسلة iB
  • سلسلة ImagePROGRAF PRO، سلسلة TM
  • سلسلة SELPHY CP900، CP1200، CP1300

تنزيلات التطبيق : 1,00,00,000 +

التغطية

  • MITRE
  • National Vulnerability Database
  • exploit-db
  • Packet Storm Security
  • offensive-security/exploitdb
  • CX Security
  • Vulners
  • exploit-database.net
  • Hackernews Blog
  • security-db
  • media.cert.europa.eu
  • cnnvd.org.cn

الخطأ

يحتوي تطبيق الهاتف المحمول على موفري محتوى مصدرة غير محمية ('IJPrinterCapabilityProvider' في android/AndroidManifest.xml) والتي تكشف بيانات التطبيق الحساسة في ظل ظروف معينة.

لتصدير موفر المحتوى بشكل آمن، يجب تقييد الوصول إليه عن طريق إعداد السمات android:protectionLevel أو android:grantUriPermissions في ملف Android Manifest.

ما الذي تحتاجه؟

  • تطبيق Canon PRINT 2.5.5 (الأحدث) لنظام Android مثبت.
  • طابعة Canon مدعومة من التطبيق

كيف يمكنني تشغيله؟

هناك طريقتان لاختبار هذه الثغرة.

  • عبر ADB
  • عبر تطبيق Android خبيث

عبر ADB

قم بإعداد ADB، واستنساخ المستودع، واذهب إلى /poc-scripts وشغّل leak.py

root@kitploit:~
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py

عبر تطبيق Android خبيث

الطريقة الأولى

استنسخ المستودع، وابنِ المصدر.

الطريقة الثانية

استخدم التطبيق المبني مسبقًا بالذهاب إلى /release وتنزيل cannon-pwn.apk أو عبر الإصدارات

ملاحظة: قم بتعطيل Play Protect وإلا سيظهر خطأ "App Not Installed"، (داخل Google Play) > القائمة > Play Protect > فحص الجهاز بحثًا عن التهديدات الأمنية (تعطيل).

العرض التوضيحي

عرض توضيحي لسكريبت التسريب

leak-script

تطبيق Android الخبيث

malicious-app

المشكلات (؟)

تم تعطيل المشكلات في هذا المستودع. إنه مجرد إثبات مفهوم بسيط أردت مشاركته مع المجتمع.

المراجع

  • تعيين المعايير - تعداد نقاط الضعف الشائعة CWE ID 89
  • تعيين المعايير - معرّف ارتباط التحكم DISA الإصدار 2 CCI-002754
  • تعيين المعايير - FIPS200 SI
  • تعيين المعايير - اللائحة العامة لحماية البيانات (GDPR) الوصول غير المباشر إلى البيانات الحساسة
  • تعيين المعايير - المنشور الخاص NIST 800-53 المراجعة 4 SI-10 التحقق من صحة الإدخال (P1)
  • تعيين المعايير - OWASP Mobile 2014 M7 الحقن من جانب العميل
  • تعيين المعايير - OWASP Top 10 2017 A1 عيوب الحقن
  • تعيين المعايير - SANS Top 25 2011 التفاعل غير الآمن - CWE ID 089
  • تعيين المعايير - اتحاد أمن تطبيقات الويب الإصدار 2.00 حقن SQL (WASC-19)
تنزيل الأداة