Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BrotherVulnerabilities — Mehrere Brother-Geräte: Mehrere Sicherheitslücken (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984) | Kitploit
Tools/GitHubGitHub/sfewer-r7/brothervulnerabilities
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationPenetrationstestsHardware- & IoT-Sicherheit
GitHubsfewer-r7/brothervulnerabilities

BrotherVulnerabilities

Mehrere Brother-Geräte: Mehrere Sicherheitslücken (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
346vor 1 JahrVon Kitploit geprüft

Mehrere Brother-Geräte: Mehrere Schwachstellen

Überblick

Rapid7 führte ein Zero-Day-Forschungsprojekt zu Multifunktionsdruckern (MFP) von Brother Industries, Ltd durch. Diese Forschung führte zur Entdeckung von acht neuen Schwachstellen. Einige oder alle dieser Schwachstellen wurden als Auswirkungen auf 689 Modelle in Brothers Palette von Drucker-, Scanner- und Etikettiergeräten identifiziert. Zusätzlich sind 46 Druckermodelle von FUJIFILM Business Innovation, 5 Druckermodelle von Ricoh, 2 Druckermodelle von Toshiba Tec Corporation und 6 Modelle von Konica Minolta, Inc. von einigen oder allen dieser Schwachstellen betroffen. Insgesamt sind 748 Modelle von 5 Herstellern betroffen.

Eine Zusammenfassung der acht Schwachstellen ist unten dargestellt:

CVEBeschreibungBetroffener DienstCVSS
CVE-2024-51977Ein nicht authentifizierter Angreifer kann vertrauliche Informationen preisgeben.HTTP (Port 80), HTTPS (Port 443), IPP (Port 631)5.3 (Medium)
CVE-2024-51978Ein nicht authentifizierter Angreifer kann das Standard-Administratorkennwort des Geräts generieren.HTTP (Port 80), HTTPS (Port 443), IPP (Port 631)9.8 (Critical)
CVE-2024-51979Ein authentifizierter Angreifer kann einen stackbasierten Pufferüberlauf auslösen.HTTP (Port 80), HTTPS (Port 443), IPP (Port 631)7.2 (High)
CVE-2024-51980Ein nicht authentifizierter Angreifer kann das Gerät zwingen, eine TCP-Verbindung zu öffnen.Web Services over HTTP (Port 80)5.3 (Medium)
CVE-2024-51981Ein nicht authentifizierter Angreifer kann das Gerät zwingen, eine beliebige HTTP-Anfrage durchzuführen.Web Services over HTTP (Port 80)5.3 (Medium)
CVE-2024-51982Ein nicht authentifizierter Angreifer kann das Gerät zum Absturz bringen.PJL (Port 9100)7.5 (High)
CVE-2024-51983

Weitere Einzelheiten zu dieser Offenlegung finden Sie im Offenlegungs-Blogbeitrag von Rapid7 hier.

Technische Analyse

Eine detaillierte technische Analyse dieser Schwachstellen finden Sie im Whitepaper von Rapid7 "Print Scan Hacks: Identifying multiple vulnerabilities across multiple Brother devices" (PDF). Der dazugehörige Proof-of-Concept-Quellcode für das Whitepaper ist hier zu finden.

Danksagung

Diese Schwachstellen wurden von Stephen Fewer, Principal Security Researcher bei Rapid7, entdeckt und werden in Übereinstimmung mit der Richtlinie zur Offenlegung von Schwachstellen von Rapid7 offengelegt.

Tool herunterladen
Ein nicht authentifizierter Angreifer kann das Gerät zum Absturz bringen.
Web Services over HTTP (Port 80)
7.5 (High)
CVE-2024-51984Ein authentifizierter Angreifer kann das Kennwort eines konfigurierten externen Dienstes offenlegen.LDAP, FTP6.8 (Medium)