Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-14339 — POC für CVE-2019-14339 Canon PRINT 2.5.5 | Kitploit
Tools/GitHubGitHub/0x48piraj/cve-2019-14339
Android-SicherheitSchwachstellenanalyseExploitationDatenexfiltrationInformationsbeschaffungPenetrationstestsMobile SicherheitArchived
GitHub0x48piraj/cve-2019-14339

CVE-2019-14339

POC für CVE-2019-14339 Canon PRINT 2.5.5

Repository anzeigen
14516vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-14339

Content Provider URI Injection auf Canon PRINT 2.5.5 (CVE-2019-14339). Proof of Concept von @0x48piraj

Der ContentProvider in der Canon PRINT 2.5.5-App für Android schränkt den Datenzugriff nicht ordnungsgemäß ein. Dadurch kann eine bösartige App eines Angreifers sensible Informationen abrufen, darunter Werkskennwörter für die Administrator-Weboberfläche und den WPA2-PSK-Schlüssel.

Impact

Dieser Fehler kann Daten von jedem Drucker preisgeben, der von Canon PRINT 2.5.5 unterstützt wird, z. B.

  • PIXMA TS Series
  • TR Series, MG Series, PRO Series, MP Series, iP Series, iX Series
  • MAXIFY MB Series, iB Series
  • ImagePROGRAF PRO Series, TM Series
  • SELPHY CP900 Series, CP1200, CP1300

App-Downloads: 1,00,00,000 +

Coverage

  • MITRE
  • National Vulnerability Database
  • exploit-db
  • Packet Storm Security
  • offensive-security/exploitdb
  • CX Security
  • Vulners
  • exploit-database.net
  • Hackernews Blog
  • security-db
  • media.cert.europa.eu
  • cnnvd.org.cn

The bug

Die mobile Anwendung enthält ungeschützte exportierte Content Provider ('IJPrinterCapabilityProvider' in android/AndroidManifest.xml), die unter bestimmten Bedingungen sensible Anwendungsdaten preisgeben.

Um den Content Provider sicher zu exportieren, sollte man den Zugriff darauf einschränken, indem man die Attribute android:protectionLevel oder android:grantUriPermissions in der Android-Manifest-Datei festlegt.

What do you need?

  • Canon PRINT 2.5.5 (neueste) Android-App installiert.
  • Ein von der Anwendung unterstützter Canon-Drucker.

How do I run it?

Es gibt zwei Möglichkeiten, diese Schwachstelle zu testen.

  • Über ADB
  • Über eine bösartige Android-App

Over ADB

ADB einrichten, das Repository klonen, zu /poc-scripts wechseln und leak.py ausführen.

root@kitploit:~
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py

Via malicious Android app

Methode 1

Repository klonen, Source bauen.

Methode 2

Nutzen Sie die vorgebaute App, indem Sie unter /release gehen und cannon-pwn.apk herunterladen oder über releases.

HINWEIS: Deaktivieren Sie Play Protect, sonst wird ein "App nicht installiert" Fehler angezeigt (innerhalb von Google Play) > Menü > Play Protect > Gerät auf Sicherheitsbedrohungen scannen (deaktivieren).

Demo

Demo des Leak-Skripts

leak-script

Bösartige Android-App

malicious-app

Issues (?)

Issues wurden in diesem Repository deaktiviert. Es ist ein einfacher Proof of Concept, den ich mit der Community teilen wollte.

References

  • Standards Mapping - Common Weakness Enumeration CWE ID 89
  • Standards Mapping - DISA Control Correlation Identifier Version 2 CCI-002754
  • Standards Mapping - FIPS200 SI
  • Standards Mapping - General Data Protection Regulation (GDPR) Indirect Access to Sensitive Data
  • Standards Mapping - NIST Special Publication 800-53 Revision 4 SI-10 Information Input Validation (P1)
  • Standards Mapping - OWASP Mobile 2014 M7 Client Side Injection
  • Standards Mapping - OWASP Top 10 2017 A1 Injection Flaws
  • Standards Mapping - SANS Top 25 2011 Insecure Interaction - CWE ID 089
  • Standards Mapping - Web Application Security Consortium Version 2.00 SQL Injection (WASC-19)
Tool herunterladen