Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22960 — Esta vulnerabilidad permite a un atacante eludir el mecanismo de prevención de fuerza bruta de credenciales del Servidor Web Integrado (interfaz) de más de 60 modelos de impresoras Lexmark. Este problema afecta tanto a la autenticación por nombre de usuario y contraseña como por PIN. | Kitploit
Herramientas/GitHubGitHub/t3l3machus/cve-2023-22960
Ataques de ContraseñasExplotaciónSeguridad WebPruebas de Penetración
GitHubt3l3machus/cve-2023-22960

CVE-2023-22960

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Esta vulnerabilidad permite a un atacante eludir el mecanismo de prevención de fuerza bruta de credenciales del Servidor Web Integrado (interfaz) de más de 60 modelos de impresoras Lexmark. Este problema afecta tanto a la autenticación por nombre de usuario y contraseña como por PIN.

Compartir
911345hace 3 añosRevisado por Kitploit

PoC para CVE-2023-22960

Python License

Detalles

PoC para CVE-2023-22960 que descubrí. Esta vulnerabilidad permite a un atacante eludir el mecanismo de prevención de fuerza bruta de credenciales de la interfaz del Servidor Web Integrado de todos los modelos de impresoras Lexmark que tengan una versión de firmware lanzada antes de 01/2023. Este problema afecta tanto a la autenticación por usuario-contraseña como por PIN.

Aviso de seguridad oficial -> https://publications.lexmark.com/publications/security-alerts/CVE-2023-22960.pdf

PoC probado contra:

  • Lexmark MX622adhe
  • Lexmark CX735adse
  • Lexmark MX521ade

Presentación en video

En este video demuestro el problema así como cómo escribir un script de fuerza bruta de inicio de sesión http(s) con Python.
https://www.youtube.com/watch?v=HuAqTScr_3s

Vista previa

Sin la elusión de la prevención de fuerza bruta:
image

Aplicando la elusión de la prevención de fuerza bruta:
image

Descargar herramienta