Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-49367 — Informationsoffenlegung in der Benutzeroberfläche des Kyocera Command Center RX EXOSYS M5521cdn ermöglicht es entfernten Angreifern, über die Untersuchung der vom Benutzer gesendeten Pakete auf Benutzerinformationen zuzugreifen. | Kitploit
Tools/GitHubGitHub/barisbaydur/cve-2023-49367
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubbarisbaydur/cve-2023-49367

CVE-2023-49367

Informationsoffenlegung in der Benutzeroberfläche des Kyocera Command Center RX EXOSYS M5521cdn ermöglicht es entfernten Angreifern, über die Untersuchung der vom Benutzer gesendeten Pakete auf Benutzerinformationen zuzugreifen.

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-49367 - Offenlegung sensibler Daten

Offenlegung sensibler Daten im Kyocera-Drucker-Webpanel
Hersteller: Kyocera Corporation
Betroffene Versionen: Command Center RX - EXOSYS M5521cdn

Beschreibung

Nach dem Verbinden mit dem Adressbuch der Kyocera-Oberfläche sind Testanfragen für smb und ftp in den gesendeten Paketen zu sehen. Diese Anfragen enthalten Klartext-Passwörter, und bei der Untersuchung können diese Klartext-Passwörter abgefangen werden.

POC

  • Gehen Sie zur *Adressbuch Seite
  • Klicken Sie auf einen beliebigen Gespeicherten Benutzer
  • Drücken Sie die Test-Schaltfläche für Inhalte mit eingegebenen Daten
  • Prüfen Sie ein- und ausgehende Anfragen und sehen Sie sich die Klartext-Passwortdaten an
Tool herunterladen