
Esta vulnerabilidad permite a un atacante eludir el mecanismo de prevención de fuerza bruta de credenciales del Servidor Web Integrado (interfaz) de más de 60 modelos de impresoras Lexmark. Este problema afecta tanto a la autenticación por nombre de usuario y contraseña como por PIN.
PoC para CVE-2023-22960 que descubrí. Esta vulnerabilidad permite a un atacante eludir el mecanismo de prevención de fuerza bruta de credenciales de la interfaz del Servidor Web Integrado de todos los modelos de impresoras Lexmark que tengan una versión de firmware lanzada antes de 01/2023. Este problema afecta tanto a la autenticación por usuario-contraseña como por PIN.
Aviso de seguridad oficial -> https://publications.lexmark.com/publications/security-alerts/CVE-2023-22960.pdf
PoC probado contra:
En este video demuestro el problema así como cómo escribir un script de fuerza bruta de inicio de sesión http(s) con Python.
https://www.youtube.com/watch?v=HuAqTScr_3s
Sin la elusión de la prevención de fuerza bruta:

Aplicando la elusión de la prevención de fuerza bruta:
