
Cette vulnérabilité permet à un attaquant de contourner le mécanisme de prévention de force brute des identifiants du serveur Web intégré (interface) de plus de 60 modèles d'imprimantes Lexmark. Ce problème affecte à la fois l'authentification par nom d'utilisateur-mot de passe et par code PIN.
PoC pour CVE-2023-22960 que j'ai découvert. Cette vulnérabilité permet à un attaquant de contourner le mécanisme de prévention par force brute des identifiants de l'interface du serveur Web embarqué de tous les modèles d'imprimantes Lexmark dont la version du firmware a été publiée avant janvier 2023. Ce problème affecte à la fois l'authentification par nom d'utilisateur/mot de passe et par code PIN.
Avis de sécurité officiel -> https://publications.lexmark.com/publications/security-alerts/CVE-2023-22960.pdf
PoC testé contre :
Dans cette vidéo, je démontre le problème ainsi que la façon d'écrire un script de bruteforce de connexion http(s) avec Python.
https://www.youtube.com/watch?v=HuAqTScr_3s
Sans le contournement de la prévention par force brute :

En appliquant le contournement de la prévention par force brute :
