
Unauthentifizierter beliebiger Datei-Upload im Honeywell PD45 Web-Admin (Firmware F10.19.010040–vor F10.22.030745), der zu RCE führt. Python-Check/Exploit-PoC
Python 3 PoC für CVE-2026-13249 — Honeywell PD45 Industrial Printer Web-Management-Oberfläche.
CVE-2026-13249 — Firmware F10.19.010040 bis vor F10.22.030745 ermöglicht einen unauthentifizierten beliebigen Datei-Upload auf dem HTTPS-Web-Admin des Druckers (CWE-306, CWE-434, CWE-78). Angreifer können vom Angreifer kontrollierte Dateien hochladen, die möglicherweise als Befehle auf dem Gerät ausgeführt werden (RCE). CVSS 9.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). Fix: Upgrade auf F10.22.030745 oder neuer; Web-UI auf vertrauenswürdige Management-Netzwerke beschränken.
PoC-Seite: https://pocbit.org/pocs/cve-2026-13249
Hersteller: Honeywell Produktsicherheitshinweise
Katalog: https://pocbit.org/pocs/
| Produkt | Honeywell PD45 Industrial Printer |
| Betroffene Firmware | ≥ F10.19.010040 und < F10.22.030745 |
| Behobene Firmware | F10.22.030745 |
| Schnittstelle | Web-Management (HTTPS, Standard-Anmeldedaten dokumentiert als itadmin / pass für authentifizierte Abläufe) |
| Auswirkung | Unauth-Upload → RCE |
Honeywells öffentlicher Advisory veröffentlicht nicht die exakte unauthentifizierte Upload-URI. Dieser PoC fingerprintet das Gerät und die Firmware, scrapet optional Multipart-Formulare unter /Manage/ und /Services/ und unterstützt --upload-url aus Ihrem eigenen Capture auf einem Lab-Gerät.
pip install -r requirements.txt
python poc.py -u https://10.10.10.50 --mode check
python poc.py -u https://10.10.10.50 --mode check --upload-probe
python poc.py -u https://10.10.10.50 --mode exploit \
--upload-url "https://10.10.10.50/..." --field file \
--verify-url "https://10.10.10.50/pocbit_13249.txt"
python poc.py --list targets.example.txt --mode check -j 8
title="Honeywell" && body="PD45"
ssl.cert.subject.cn="PD45"
Autorisiertes Testen an Druckern, die Sie besitzen oder für die Sie ausdrückliche Genehmigung zur Bewertung haben. --upload-probe / --mode exploit schreiben Daten auf das Zielgerät.