
POC pour CVE-2019-14339 Canon PRINT 2.5.5
Injection URI dans le fournisseur de contenu sur Canon PRINT 2.5.5 (CVE-2019-14339). Preuve de concept par @0x48piraj
Le ContentProvider de l'application Canon PRINT 2.5.5 pour Android ne restreint pas correctement l'accès aux données. Cela permet à une application malveillante d'un attaquant d'obtenir des informations sensibles, notamment les mots de passe d'usine pour l'interface web d'administration et la clé WPA2-PSK.
Ce bug peut divulguer des données de toutes les imprimantes prises en charge par Canon PRINT 2.5.5, c'est-à-dire :
L'application mobile contient des fournisseurs de contenu exportés non protégés ('IJPrinterCapabilityProvider'in android/AndroidManifest.xml) qui divulguent des données sensibles de l'application sous certaines conditions.
Pour exporter le fournisseur de contenu de manière sécurisée, il faut restreindre l'accès en définissant les attributs android:protectionLevel ou android:grantUriPermissions dans le fichier Android Manifest.
Il existe deux façons de tester cette vulnérabilité.
Configurez ADB, clonez le dépôt, allez dans /poc-scripts et exécutez leak.py
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py
Clonez le dépôt, compilez la source.
Utilisez l'application pré-compilée en allant dans /release et en téléchargeant cannon-pwn.apk ou via les releases
NOTE : Désactivez Play Protect sinon vous obtiendrez l'erreur « App Not Installed », (dans Google Play) > Menu > Play Protect > Analyser l'appareil pour détecter les menaces de sécurité (désactiver).


Les issues ont été désactivées sur ce dépôt. Il s'agit d'une simple preuve de concept que je voulais partager avec la communauté.