Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BrotherVulnerabilities — Plusieurs appareils Brother : Vulnérabilités multiples (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984) | Kitploit
Outils/GitHubGitHub/sfewer-r7/brothervulnerabilities
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Matériel et IoT
GitHubsfewer-r7/brothervulnerabilities

BrotherVulnerabilities

Plusieurs appareils Brother : Vulnérabilités multiples (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
346il y a 1 anVérifié par Kitploit

Appareils Brother multiples : multiples vulnérabilités

Aperçu

Rapid7 a mené un projet de recherche zero-day sur les imprimantes multifonctions (MFP) de Brother Industries, Ltd. Cette recherche a abouti à la découverte de huit nouvelles vulnérabilités. Certaines ou toutes ces vulnérabilités ont été identifiées comme affectant 689 modèles de la gamme d’imprimantes, scanners et étiqueteuses de Brother. De plus, 46 modèles d’imprimantes de FUJIFILM Business Innovation, 5 modèles d’imprimantes de Ricoh, 2 modèles d’imprimantes de Toshiba Tec Corporation et 6 modèles de Konica Minolta, Inc. sont affectés par certaines ou toutes ces vulnérabilités. Au total, 748 modèles de 5 fabricants sont concernés.

Un résumé des huit vulnérabilités est présenté ci-dessous :

CVEDescriptionService concernéCVSS
CVE-2024-51977Un attaquant non authentifié peut divulguer des informations sensibles.HTTP (Port 80), HTTPS (Port 443), IPP (Port 631)5.3 (Moyen)
CVE-2024-51978Un attaquant non authentifié peut générer le mot de passe administrateur par défaut de l’appareil.HTTP (Port 80), HTTPS (Port 443), IPP (Port 631)9.8 (Critique)
CVE-2024-51979Un attaquant authentifié peut déclencher un dépassement de tampon basé sur la pile.HTTP (Port 80), HTTPS (Port 443), IPP (Port 631)7.2 (Élevé)
CVE-2024-51980Un attaquant non authentifié peut forcer l’appareil à ouvrir une connexion TCP.Web Services sur HTTP (Port 80)5.3 (Moyen)
CVE-2024-51981Un attaquant non authentifié peut forcer l’appareil à effectuer une requête HTTP arbitraire.Web Services sur HTTP (Port 80)5.3 (Moyen)
CVE-2024-51982Un attaquant non authentifié peut planter l’appareil.PJL (Port 9100)7.5 (Élevé)
CVE-2024-51983

Pour plus de détails sur cette divulgation, veuillez lire l’article de blog de divulgation de Rapid7 ici.

Analyse technique

Une analyse technique détaillée de ces vulnérabilités se trouve dans le livre blanc de Rapid7 « Print Scan Hacks : identification de multiples vulnérabilités sur plusieurs appareils Brother » (PDF).

Le code source de preuve de concept accompagnant le livre blanc est disponible ici.

Crédits

Ces vulnérabilités ont été découvertes par Stephen Fewer, chercheur principal en sécurité chez Rapid7, et sont divulguées conformément à la politique de divulgation des vulnérabilités de Rapid7.

Télécharger l’outil
Un attaquant non authentifié peut planter l’appareil.
Web Services sur HTTP (Port 80)
7.5 (Élevé)
CVE-2024-51984Un attaquant authentifié peut divulguer le mot de passe d’un service externe configuré.LDAP, FTP6.8 (Moyen)