Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-13249 — تحميل ملف عشوائي بدون مصادقة على واجهة إدارة الويب لـ Honeywell PD45 (البرنامج الثابت F10.19.010040–قبل F10.22.030745) مما يؤدي إلى RCE. أداة Python للفحص/الاستغلال PoC | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-13249
أمان الأنظمة المدمجةالاستطلاعأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمان الأجهزة وإنترنت الأشياءأداة الوصول عن بعد
GitHubmurrez/cve-2026-13249

CVE-2026-13249

تحميل ملف عشوائي بدون مصادقة على واجهة إدارة الويب لـ Honeywell PD45 (البرنامج الثابت F10.19.010040–قبل F10.22.030745) مما يؤدي إلى RCE. أداة Python للفحص/الاستغلال PoC

منذ 7 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2026-13249 — رفع ملفات بدون مصادقة في Honeywell PD45 (تنفيذ تعليمات عن بُعد RCE)

Python 3 PoC لـ CVE-2026-13249 — واجهة إدارة الويب لطابعة Honeywell PD45 Industrial Printer.

الوصف (PoCbit / GitHub)

CVE-2026-13249 — الإصدار الثابت F10.19.010040 حتى ما قبل F10.22.030745 يكشف عن رفع ملفات عشوائي بدون مصادقة على واجهة إدارة الويب HTTPS للطابعة (CWE-306، CWE-434، CWE-78). يمكن للمهاجمين رفع ملفات يتحكمون بها قد يتم تنفيذها كأوامر على الجهاز (RCE). تقييم CVSS 9.8 حرج (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). الإصلاح: الترقية إلى F10.22.030745 أو أحدث؛ وتقييد واجهة الويب على شبكات الإدارة الموثوقة.

صفحة PoC: https://pocbit.org/pocs/cve-2026-13249

المورّد: إشعارات أمان منتجات Honeywell

PoCbit

الفهرس: https://pocbit.org/pocs/

المنتجHoneywell PD45 Industrial Printer
الإصدار الثابت المتأثر≥ F10.19.010040 و < F10.22.030745
الإصدار الثابت المُصلَّحF10.22.030745
الواجهةإدارة الويب (HTTPS، بيانات الاعتماد الافتراضية موثّقة كـ itadmin / pass لتدفقات المصادقة)
التأثيررفع بدون مصادقة → RCE

لا ينشر إشعار Honeywell العام عنوان URI الدقيق للرفع بدون مصادقة. يقوم هذا الـ PoC بـ بصمة الجهاز والإصدار الثابت، واختياريًا يجمع النماذج متعددة الأجزاء تحت /Manage/ و /Services/، ويدعم --upload-url من الالتقاط الخاص بك على وحدة مخبرية.

الاستخدام

pip install -r requirements.txt

python poc.py -u https://10.10.10.50 --mode check
python poc.py -u https://10.10.10.50 --mode check --upload-probe
python poc.py -u https://10.10.10.50 --mode exploit \
  --upload-url "https://10.10.10.50/..." --field file \
  --verify-url "https://10.10.10.50/pocbit_13249.txt"
python poc.py --list targets.example.txt --mode check -j 8

FOFA / Shodan (أمثلة)

title="Honeywell" && body="PD45"
ssl.cert.subject.cn="PD45"

الجوانب القانونية

الاختبار المصرّح به على الطابعات التي تملكها أو لديك إذن صريح بتقييمها. يقوم --upload-probe / --mode exploit بكتابة بيانات على الجهاز الهدف.

تنزيل الأداة