Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-14339 — CVE-2019-14339 Canon PRINT 2.5.5 के लिए POC | Kitploit
उपकरण/GitHubGitHub/0x48piraj/cve-2019-14339
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणडेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगमोबाइल सुरक्षाArchived
GitHub0x48piraj/cve-2019-14339

CVE-2019-14339

CVE-2019-14339 Canon PRINT 2.5.5 के लिए POC

रिपॉजिटरी देखें
145176 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-14339

Canon PRINT 2.5.5 पर सामग्री प्रदाता URI इंजेक्शन (CVE-2019-14339)। @0x48piraj द्वारा प्रूफ ऑफ कॉन्सेप्ट

Android के लिए Canon PRINT 2.5.5 एप्लिकेशन में ContentProvider डेटा एक्सेस को ठीक से प्रतिबंधित नहीं करता है। इससे हमलावर का दुर्भावनापूर्ण एप्लिकेशन संवेदनशील जानकारी प्राप्त कर सकता है, जिसमें प्रशासक वेब-इंटरफ़ेस के लिए फैक्ट्री पासवर्ड और WPA2-PSK कुंजी शामिल है।

प्रभाव

यह बग उन सभी प्रिंटरों से डेटा लीक कर सकता है जो Canon PRINT 2.5.5 समर्थन करता है, अर्थात्

  • PIXMA TS Series
  • TR Series, MG Series, PRO Series, MP Series, iP Series, iX Series
  • MAXIFY MB Series, iB Series
  • ImagePROGRAF PRO Series, TM Series
  • SELPHY CP900 Series, CP1200, CP1300

ऐप डाउनलोड : 1,00,00,000 +

कवरेज

  • MITRE
  • National Vulnerability Database
  • exploit-db
  • Packet Storm Security
  • offensive-security/exploitdb
  • CX Security
  • Vulners
  • exploit-database.net
  • Hackernews Blog
  • security-db
  • media.cert.europa.eu
  • cnnvd.org.cn

बग

मोबाइल एप्लिकेशन में असुरक्षित निर्यातित सामग्री प्रदाता ('IJPrinterCapabilityProvider' android/AndroidManifest.xml में) शामिल हैं जो कुछ शर्तों के तहत संवेदनशील एप्लिकेशन डेटा का खुलासा करते हैं।

सामग्री प्रदाता को सुरक्षित रूप से निर्यात करने के लिए, Android Manifest फ़ाइल में android:protectionLevel या android:grantUriPermissions विशेषताओं को सेट करके इसकी पहुंच को प्रतिबंधित करना चाहिए।

आपको क्या चाहिए?

  • Canon PRINT 2.5.5 (नवीनतम) Android ऐप इंस्टॉल किया हुआ।
  • एप्लिकेशन द्वारा समर्थित एक Canon प्रिंटर

मैं इसे कैसे चलाऊं?

इस भेद्यता का परीक्षण करने के दो तरीके हैं।

  • ADB के माध्यम से
  • दुर्भावनापूर्ण Android ऐप के माध्यम से

ADB के माध्यम से

ADB सेट करें, रिपॉजिटरी क्लोन करें, /poc-scripts पर जाएं और leak.py चलाएं

root@kitploit:~
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py

दुर्भावनापूर्ण Android ऐप के माध्यम से

विधि #1

रिपॉजिटरी क्लोन करें, स्रोत बनाएं।

विधि #2

/release के अंतर्गत जाकर cannon-pwn.apk डाउनलोड करके या releases के माध्यम से पूर्व-निर्मित ऐप का उपयोग करें।

नोट: Play Protect को अक्षम करें अन्यथा यह "App Not Installed" त्रुटि देगा, (Google Play के भीतर) > Menu > Play Protect > Scan device for security threats (अक्षम करें)।

डेमो

लीक स्क्रिप्ट डेमो

leak-script

दुर्भावनापूर्ण Android ऐप

malicious-app

समस्याएं (?)

इस रिपॉजिटरी पर समस्याएं अक्षम कर दी गई हैं। यह एक सरल प्रूफ ऑफ कॉन्सेप्ट है जिसे मैं समुदाय के साथ साझा करना चाहता था।

संदर्भ

  • मानक मानचित्रण - सामान्य कमजोरी गणना CWE ID 89
  • मानक मानचित्रण - DISA नियंत्रण सहसंबंध पहचानकर्ता संस्करण 2 CCI-002754
  • मानक मानचित्रण - FIPS200 SI
  • मानक मानचित्रण - सामान्य डेटा संरक्षण विनियमन (GDPR) संवेदनशील डेटा तक अप्रत्यक्ष पहुंच
  • मानक मानचित्रण - NIST विशेष प्रकाशन 800-53 संशोधन 4 SI-10 सूचना इनपुट सत्यापन (P1)
  • मानक मानचित्रण - OWASP मोबाइल 2014 M7 क्लाइंट साइड इंजेक्शन
  • मानक मानचित्रण - OWASP शीर्ष 10 2017 A1 इंजेक्शन दोष
  • मानक मानचित्रण - SANS शीर्ष 25 2011 असुरक्षित अंतःक्रिया - CWE ID 089
  • मानक मानचित्रण - वेब एप्लिकेशन सुरक्षा संघ संस्करण 2.00 SQL इंजेक्शन (WASC-19)
टूल डाउनलोड करें