
CVE-2019-14339 Canon PRINT 2.5.5 के लिए POC
Canon PRINT 2.5.5 पर सामग्री प्रदाता URI इंजेक्शन (CVE-2019-14339)। @0x48piraj द्वारा प्रूफ ऑफ कॉन्सेप्ट
Android के लिए Canon PRINT 2.5.5 एप्लिकेशन में ContentProvider डेटा एक्सेस को ठीक से प्रतिबंधित नहीं करता है। इससे हमलावर का दुर्भावनापूर्ण एप्लिकेशन संवेदनशील जानकारी प्राप्त कर सकता है, जिसमें प्रशासक वेब-इंटरफ़ेस के लिए फैक्ट्री पासवर्ड और WPA2-PSK कुंजी शामिल है।
यह बग उन सभी प्रिंटरों से डेटा लीक कर सकता है जो Canon PRINT 2.5.5 समर्थन करता है, अर्थात्
मोबाइल एप्लिकेशन में असुरक्षित निर्यातित सामग्री प्रदाता ('IJPrinterCapabilityProvider' android/AndroidManifest.xml में) शामिल हैं जो कुछ शर्तों के तहत संवेदनशील एप्लिकेशन डेटा का खुलासा करते हैं।
सामग्री प्रदाता को सुरक्षित रूप से निर्यात करने के लिए, Android Manifest फ़ाइल में android:protectionLevel या android:grantUriPermissions विशेषताओं को सेट करके इसकी पहुंच को प्रतिबंधित करना चाहिए।
इस भेद्यता का परीक्षण करने के दो तरीके हैं।
ADB सेट करें, रिपॉजिटरी क्लोन करें, /poc-scripts पर जाएं और leak.py चलाएं
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py
रिपॉजिटरी क्लोन करें, स्रोत बनाएं।
/release के अंतर्गत जाकर cannon-pwn.apk डाउनलोड करके या releases के माध्यम से पूर्व-निर्मित ऐप का उपयोग करें।
नोट: Play Protect को अक्षम करें अन्यथा यह "App Not Installed" त्रुटि देगा, (Google Play के भीतर) > Menu > Play Protect > Scan device for security threats (अक्षम करें)।


इस रिपॉजिटरी पर समस्याएं अक्षम कर दी गई हैं। यह एक सरल प्रूफ ऑफ कॉन्सेप्ट है जिसे मैं समुदाय के साथ साझा करना चाहता था।