Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-22960 — Cette vulnérabilité permet à un attaquant de contourner le mécanisme de prévention de force brute des identifiants du serveur Web intégré (interface) de plus de 60 modèles d'imprimantes Lexmark. Ce problème affecte à la fois l'authentification par nom d'utilisateur-mot de passe et par code PIN. | Kitploit
Outils/GitHubGitHub/t3l3machus/cve-2023-22960
Attaques de Mots de PasseExploitationSécurité WebTests d'Intrusion
GitHubt3l3machus/cve-2023-22960

CVE-2023-22960

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Cette vulnérabilité permet à un attaquant de contourner le mécanisme de prévention de force brute des identifiants du serveur Web intégré (interface) de plus de 60 modèles d'imprimantes Lexmark. Ce problème affecte à la fois l'authentification par nom d'utilisateur-mot de passe et par code PIN.

911345il y a 3 ansVérifié par Kitploit
Partager

PoC pour CVE-2023-22960

Python License

Détails

PoC pour CVE-2023-22960 que j'ai découvert. Cette vulnérabilité permet à un attaquant de contourner le mécanisme de prévention par force brute des identifiants de l'interface du serveur Web embarqué de tous les modèles d'imprimantes Lexmark dont la version du firmware a été publiée avant janvier 2023. Ce problème affecte à la fois l'authentification par nom d'utilisateur/mot de passe et par code PIN.

Avis de sécurité officiel -> https://publications.lexmark.com/publications/security-alerts/CVE-2023-22960.pdf

PoC testé contre :

  • Lexmark MX622adhe
  • Lexmark CX735adse
  • Lexmark MX521ade

Présentation vidéo

Dans cette vidéo, je démontre le problème ainsi que la façon d'écrire un script de bruteforce de connexion http(s) avec Python.
https://www.youtube.com/watch?v=HuAqTScr_3s

Aperçu

Sans le contournement de la prévention par force brute :
image

En appliquant le contournement de la prévention par force brute :
image

Télécharger l’outil