Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-49367 — Divulgation d'informations dans l'interface utilisateur de Kyocera Command Center RX EXOSYS M5521cdn permet à un attaquant distant d'accéder aux informations utilisateur en inspectant les paquets envoyés par l'utilisateur. | Kitploit
Outils/GitHubGitHub/barisbaydur/cve-2023-49367
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubbarisbaydur/cve-2023-49367

CVE-2023-49367

Divulgation d'informations dans l'interface utilisateur de Kyocera Command Center RX EXOSYS M5521cdn permet à un attaquant distant d'accéder aux informations utilisateur en inspectant les paquets envoyés par l'utilisateur.

Voir le dépôt
il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-49367 - Exposition de données Sensetive

Exposition de données Sensetive dans le panneau Web de l'imprimante Kyocera
Fournisseur : Kyocera Corporation
Versions concernées : Command Center RX - EXOSYS M5521cdn

Description

Après connexion au carnet d'adresses de l'interface Kyocera, des requêtes de test pour smb et ftp peuvent être observées dans les paquets envoyés. Ces requêtes contiennent des mots de passe en clair, et lorsqu'elles sont examinées, ces mots de passe en clair peuvent être interceptés.

POC

  • Allez à la page *Address Book
  • Cliquez sur n'importe quel Utilisateur enregistré
  • Appuyez sur le bouton de test pour le contenu avec les données saisies
  • Examinez les requêtes entrantes et sortantes et visualisez les données de mot de passe en clair
Télécharger l’outil