Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-8888-Printer-Firmware-Unsigned-Update-via-HTTP — Demuestra CVE-2026-8888, una actualización de firmware de impresora sin firmar a través de HTTP, incluyendo un servidor de actualización malicioso y un emulador de impresora vulnerable para probar la integridad de la actualización. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-8888-printer-firmware-unsigned-update-via-http
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesSeguridad de Cadena de SuministroAnálisis de Firmware
GitHubgeorge0papasotiriou/cve-2026-8888-printer-firmware-unsigned-update-via-http

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-8888-Printer-Firmware-Unsigned-Update-via-HTTP

Demuestra CVE-2026-8888, una actualización de firmware de impresora sin firmar a través de HTTP, incluyendo un servidor de actualización malicioso y un emulador de impresora vulnerable para probar la integridad de la actualización.

Ver Repositorio
hace 18 díasAún no revisado

CVE-2026-8888 – Actualización de firmware de impresora sin firma vía HTTP

Código del programa (servidor HTTP Python + emulador de impresora)

root@kitploit:~
#!/usr/bin/env python3
# printer_firmware_server.py - Simulated printer that fetches updates over HTTP
import requests, hashlib, os

FIRMWARE_URL = "http://updates.printer.local/firmware.bin"
CURRENT_VERSION = 1.0

def check_update():
    try:
        r = requests.get(FIRMWARE_URL, timeout=5)
        if r.status_code == 200:
            firmware = r.content
            # No signature verification! Just check hash?
            # Insecure: any file can be flashed.
            with open("/tmp/firmware.bin", "wb") as f:
                f.write(firmware)
            print("Firmware downloaded and saved. (In real printer, it would be flashed.)")
    except Exception as e:
        print("Update check failed:", e)

if __name__ == '__main__':
    check_update()

CVE-2026-8888 – Actualización de firmware de impresora vía HTTP sin firma

Severity: Critical

Resumen

Una impresora de red descarga actualizaciones de firmware a través de HTTP plano desde una URL configurable sin verificar firmas digitales. Un atacante de intermediario (man-in-the-middle) o de suplantación de DNS puede servir firmware malicioso y obtener el control total del dispositivo.

Detalles de la vulnerabilidad

  • Tipo: Falta de verificación de firma del firmware
  • Impacto: Compromiso permanente del dispositivo, interceptación de datos, movimiento lateral.
  • Causa raíz: El proceso de actualización se basa únicamente en la integridad del transporte (HTTP) y no verifica criptográficamente la imagen del firmware.

Demostración del exploit

  1. Inicie el servidor de actualización malicioso:
    root@kitploit:~
    python malicious_update_server.py
    
  2. En la impresora simulada, ejecute la comprobación de actualización:
    root@kitploit:~
    python printer_firmware_server.py
    
Descargar herramienta