
POC für CVE-2019-14339 Canon PRINT 2.5.5
Content Provider URI Injection auf Canon PRINT 2.5.5 (CVE-2019-14339). Proof of Concept von @0x48piraj
Der ContentProvider in der Canon PRINT 2.5.5-App für Android schränkt den Datenzugriff nicht ordnungsgemäß ein. Dadurch kann eine bösartige App eines Angreifers sensible Informationen abrufen, darunter Werkskennwörter für die Administrator-Weboberfläche und den WPA2-PSK-Schlüssel.
Dieser Fehler kann Daten von jedem Drucker preisgeben, der von Canon PRINT 2.5.5 unterstützt wird, z. B.
Die mobile Anwendung enthält ungeschützte exportierte Content Provider ('IJPrinterCapabilityProvider' in android/AndroidManifest.xml), die unter bestimmten Bedingungen sensible Anwendungsdaten preisgeben.
Um den Content Provider sicher zu exportieren, sollte man den Zugriff darauf einschränken, indem man die Attribute android:protectionLevel oder android:grantUriPermissions in der Android-Manifest-Datei festlegt.
Es gibt zwei Möglichkeiten, diese Schwachstelle zu testen.
ADB einrichten, das Repository klonen, zu /poc-scripts wechseln und leak.py ausführen.
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py
Repository klonen, Source bauen.
Nutzen Sie die vorgebaute App, indem Sie unter /release gehen und cannon-pwn.apk herunterladen oder über releases.
HINWEIS: Deaktivieren Sie Play Protect, sonst wird ein "App nicht installiert" Fehler angezeigt (innerhalb von Google Play) > Menü > Play Protect > Gerät auf Sicherheitsbedrohungen scannen (deaktivieren).


Issues wurden in diesem Repository deaktiviert. Es ist ein einfacher Proof of Concept, den ich mit der Community teilen wollte.