
Werkzeuge zum Entschlüsseln von Lexmark-Drucker-Firmware und ein demonstrierter 0day-Exploit (CVE-2023-23560), der 100+ Druckermodelle betrifft.
Dieses Repository enthält die gesamte Arbeit an Lexmark-Druckern, die ich veröffentlicht habe.
Die meisten von euch sind wahrscheinlich wegen der Firmware-Entschlüsselungswerkzeuge hier; schaut in den tools-Ordner.
Der exploit-Ordner enthält einen (damals) 0day-Exploit, den ich entwickelt habe und der offenbar über
100 verschiedene Lexmark-Druckermodelle betraf. Dieser Exploit wurde ursprünglich für Pwn2Own Toronto 2022 entwickelt und versagte während des eigentlichen Wettbewerbs auf magische Weise. ZDI bot an, die Bugs trotzdem für einen lächerlichen Geldbetrag zu kaufen, und ich habe ihr Angebot prompt vergessen.
Wie immer: Alles wird so verteilt, wie es ist; erwarte keinen Support/Updates.
Viel Spaß!
-- blasty <[email protected]>