
Téléversement arbitraire de fichier non authentifié sur l'interface d'administration web Honeywell PD45 (firmware F10.19.010040–avant F10.22.030745) menant à une RCE. PoC Python de vérification/exploitation
PoC Python 3 pour CVE-2026-13249 — interface d'administration web de l'imprimante industrielle Honeywell PD45.
CVE-2026-13249 — Le firmware F10.19.010040 jusqu'à avant F10.22.030745 expose un téléversement de fichier arbitraire non authentifié sur l'interface d'administration web HTTPS de l'imprimante (CWE-306, CWE-434, CWE-78). Les attaquants peuvent téléverser des fichiers contrôlés par l'attaquant qui peuvent être exécutés en tant que commandes sur l'appareil (RCE). CVSS 9.8 Critique (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). Correctif : mettre à jour vers F10.22.030745 ou une version ultérieure ; restreindre l'interface web aux réseaux de gestion de confiance.
Page du PoC : https://pocbit.org/pocs/cve-2026-13249
Fournisseur : Avis de sécurité produit Honeywell
Catalogue : https://pocbit.org/pocs/
| Produit | Imprimante industrielle Honeywell PD45 |
| Firmware affecté | ≥ F10.19.010040 et < F10.22.030745 |
| Firmware corrigé | F10.22.030745 |
| Interface | Gestion web (HTTPS, identifiants par défaut documentés comme itadmin / pass pour les flux authentifiés) |
| Impact | Téléversement non authentifié → RCE |
L'avis public de Honeywell ne publie pas l'URI exacte du téléversement non authentifié. Ce PoC identifie l'appareil et le firmware, extrait optionnellement les formulaires multipart sous /Manage/ et /Services/, et prend en charge --upload-url à partir de votre propre capture sur une unité de laboratoire.
pip install -r requirements.txt
python poc.py -u https://10.10.10.50 --mode check
python poc.py -u https://10.10.10.50 --mode check --upload-probe
python poc.py -u https://10.10.10.50 --mode exploit \
--upload-url "https://10.10.10.50/..." --field file \
--verify-url "https://10.10.10.50/pocbit_13249.txt"
python poc.py --list targets.example.txt --mode check -j 8
title="Honeywell" && body="PD45"
ssl.cert.subject.cn="PD45"
Tests autorisés sur des imprimantes que vous possédez ou pour lesquelles vous disposez d'une autorisation explicite d'évaluation. --upload-probe / --mode exploit écrivent des données sur l'appareil cible.