
إثبات المفهوم لـ CVE-2019-14339 Canon PRINT 2.5.5
حقن URI لموفر المحتوى في تطبيق Canon PRINT 2.5.5 (CVE-2019-14339). إثبات المفهوم بواسطة @0x48piraj
لا يقوم ContentProvider في تطبيق Canon PRINT 2.5.5 لنظام Android بتقييد الوصول إلى البيانات بشكل صحيح. يسمح ذلك للتطبيق الخبيث للمهاجم بالحصول على معلومات حساسة بما في ذلك كلمات مرور المصنع لواجهة المسؤول ومفتاح WPA2-PSK.
يمكن لهذا الخطأ تسريب البيانات من كل طابعة يدعمها Canon PRINT 2.5.5، وهي:
يحتوي تطبيق الهاتف المحمول على موفري محتوى مصدرة غير محمية ('IJPrinterCapabilityProvider' في android/AndroidManifest.xml) والتي تكشف بيانات التطبيق الحساسة في ظل ظروف معينة.
لتصدير موفر المحتوى بشكل آمن، يجب تقييد الوصول إليه عن طريق إعداد السمات android:protectionLevel أو android:grantUriPermissions في ملف Android Manifest.
هناك طريقتان لاختبار هذه الثغرة.
قم بإعداد ADB، واستنساخ المستودع، واذهب إلى /poc-scripts وشغّل leak.py
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py
استنسخ المستودع، وابنِ المصدر.
استخدم التطبيق المبني مسبقًا بالذهاب إلى /release وتنزيل cannon-pwn.apk أو عبر الإصدارات
ملاحظة: قم بتعطيل Play Protect وإلا سيظهر خطأ "App Not Installed"، (داخل Google Play) > القائمة > Play Protect > فحص الجهاز بحثًا عن التهديدات الأمنية (تعطيل).


تم تعطيل المشكلات في هذا المستودع. إنه مجرد إثبات مفهوم بسيط أردت مشاركته مع المجتمع.