Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-22960 — Diese Sicherheitslücke ermöglicht es einem Angreifer, den Schutzmechanismus gegen Brute-Force-Angriffe auf Anmeldeinformationen des Embedded Web Server (Schnittstelle) von mehr als 60 Lexmark-Druckermodellen zu umgehen. Dieses Problem betrifft sowohl die Benutzername-Passwort-Authentifizierung als auch die PIN-Authentifizierung. | Kitploit
Tools/GitHubGitHub/t3l3machus/cve-2023-22960
PasswortangriffeExploitationWebsicherheitPenetrationstests
GitHubt3l3machus/cve-2023-22960

CVE-2023-22960

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Diese Sicherheitslücke ermöglicht es einem Angreifer, den Schutzmechanismus gegen Brute-Force-Angriffe auf Anmeldeinformationen des Embedded Web Server (Schnittstelle) von mehr als 60 Lexmark-Druckermodellen zu umgehen. Dieses Problem betrifft sowohl die Benutzername-Passwort-Authentifizierung als auch die PIN-Authentifizierung.

9113vor 3 JahrenVon Kitploit geprüft
Teilen

PoC für CVE-2023-22960

Python License

Details

PoC für CVE-2023-22960, den ich entdeckt habe. Diese Schwachstelle ermöglicht es einem Angreifer, den Brute-Force-Präventionsmechanismus für Anmeldeinformationen der Embedded Web Server-Schnittstelle aller Lexmark-Druckermodelle mit einer Firmware-Version vor 01/2023 zu umgehen. Dieses Problem betrifft sowohl die Benutzername-Passwort- als auch die PIN-Authentifizierung.

Offizieller Sicherheitshinweis -> https://publications.lexmark.com/publications/security-alerts/CVE-2023-22960.pdf

PoC getestet gegen:

  • Lexmark MX622adhe
  • Lexmark CX735adse
  • Lexmark MX521ade

Video-Präsentation

In diesem Video zeige ich das Problem und wie man ein http(s)-Login-Brute-Force-Skript mit Python schreibt.
https://www.youtube.com/watch?v=HuAqTScr_3s

Vorschau

Ohne den Brute-Force-Präventions-Bypass:
Bild

Anwenden des Brute-Force-Präventions-Bypass:
Bild

Tool herunterladen