Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-13249 — Unauthentifizierter beliebiger Datei-Upload im Honeywell PD45 Web-Admin (Firmware F10.19.010040–vor F10.22.030745), der zu RCE führt. Python-Check/Exploit-PoC | Kitploit
Tools/GitHubGitHub/murrez/cve-2026-13249
Embedded-System-SicherheitAufklärungIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungHardware- & IoT-SicherheitRemote-Access-Tool
GitHubmurrez/cve-2026-13249

CVE-2026-13249

vor 7 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Unauthentifizierter beliebiger Datei-Upload im Honeywell PD45 Web-Admin (Firmware F10.19.010040–vor F10.22.030745), der zu RCE führt. Python-Check/Exploit-PoC

Repository anzeigen

CVE-2026-13249 — Honeywell PD45 Unauthenticated File Upload (RCE)

Python 3 PoC für CVE-2026-13249 — Honeywell PD45 Industrial Printer Web-Management-Oberfläche.

Beschreibung (PoCbit / GitHub)

CVE-2026-13249 — Firmware F10.19.010040 bis vor F10.22.030745 ermöglicht einen unauthentifizierten beliebigen Datei-Upload auf dem HTTPS-Web-Admin des Druckers (CWE-306, CWE-434, CWE-78). Angreifer können vom Angreifer kontrollierte Dateien hochladen, die möglicherweise als Befehle auf dem Gerät ausgeführt werden (RCE). CVSS 9.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). Fix: Upgrade auf F10.22.030745 oder neuer; Web-UI auf vertrauenswürdige Management-Netzwerke beschränken.

PoC-Seite: https://pocbit.org/pocs/cve-2026-13249

Hersteller: Honeywell Produktsicherheitshinweise

PoCbit

Katalog: https://pocbit.org/pocs/

ProduktHoneywell PD45 Industrial Printer
Betroffene Firmware≥ F10.19.010040 und < F10.22.030745
Behobene FirmwareF10.22.030745
SchnittstelleWeb-Management (HTTPS, Standard-Anmeldedaten dokumentiert als itadmin / pass für authentifizierte Abläufe)
AuswirkungUnauth-Upload → RCE

Honeywells öffentlicher Advisory veröffentlicht nicht die exakte unauthentifizierte Upload-URI. Dieser PoC fingerprintet das Gerät und die Firmware, scrapet optional Multipart-Formulare unter /Manage/ und /Services/ und unterstützt --upload-url aus Ihrem eigenen Capture auf einem Lab-Gerät.

Verwendung

pip install -r requirements.txt

python poc.py -u https://10.10.10.50 --mode check
python poc.py -u https://10.10.10.50 --mode check --upload-probe
python poc.py -u https://10.10.10.50 --mode exploit \
  --upload-url "https://10.10.10.50/..." --field file \
  --verify-url "https://10.10.10.50/pocbit_13249.txt"
python poc.py --list targets.example.txt --mode check -j 8

FOFA / Shodan (Beispiele)

title="Honeywell" && body="PD45"
ssl.cert.subject.cn="PD45"

Rechtliches

Autorisiertes Testen an Druckern, die Sie besitzen oder für die Sie ausdrückliche Genehmigung zur Bewertung haben. --upload-probe / --mode exploit schreiben Daten auf das Zielgerät.

Tool herunterladen