Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kyocera-cve-2022-1026 — एक बिना प्रमाणीकरण के डेटा निष्कर्षण भेद्यता Kyocera प्रिंटर में, जो स्पष्ट पाठ पता पुस्तिका और डोमेन से जुड़े पासवर्ड की पुनर्प्राप्ति की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/ac3lives/kyocera-cve-2022-1026
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubac3lives/kyocera-cve-2022-1026

kyocera-cve-2022-1026

एक बिना प्रमाणीकरण के डेटा निष्कर्षण भेद्यता Kyocera प्रिंटर में, जो स्पष्ट पाठ पता पुस्तिका और डोमेन से जुड़े पासवर्ड की पुनर्प्राप्ति की अनुमति देती है।

रिपॉजिटरी देखें
2443 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

kyocera-cve-2022-1026

क्योसेरा प्रिंटर में एक अनधिकृत डेटा निष्कर्षण भेद्यता, जो क्लियरटेक्स्ट एड्रेस बुक और डोमेन से जुड़े पासवर्ड को पुनर्प्राप्त करने की अनुमति देती है।

भेद्यता अवलोकन

2021 में एक पेन टेस्ट के दौरान, मैं क्योसेरा के थिक क्लाइंट एप्लिकेशन के साथ छेड़छाड़ कर रहा था जिसका उपयोग प्रिंटर को दूरस्थ रूप से प्रशासित करने के लिए किया जाता है। एप्लिकेशन से ट्रैफिक को प्रॉक्सी करते समय, मैंने पाया कि पोर्ट 9091/TCP पर क्योसेरा का SOAP API संवेदनशील कार्यों को करते समय प्रमाणीकरण को ठीक से संभाल नहीं पाया। क्योसेरा MFP को कंपनी डोमेन, FTP क्रेडेंशियल्स, फाइलशेयर क्रेडेंशियल्स आदि के लिए बाइंड क्रेडेंशियल के साथ कॉन्फ़िगर किया जा सकता है। अनधिकृत रूप से, MFP द्वारा संग्रहीत सभी क्रेडेंशियल्स को क्लियरटेक्स्ट में पुनर्प्राप्त करना संभव है।

मेरा पूरा लेख Rapid7 के ब्लॉग पर पाया जा सकता है: https://www.rapid7.com/blog/post/2022/03/29/cve-2022-1026-kyocera-net-view-address-book-exposure/

एक्सप्लॉइट अवलोकन

मुझे विश्वास नहीं है कि यह वर्तमान में सभी मॉडलों में ठीक किया गया है और विक्रेता को रिपोर्ट करने के बावजूद यह 0-दिन बना हुआ है। मैं वर्षों में पहचाने गए कुछ मॉडलों पर ही परीक्षण कर पाया, लेकिन जब भी मुझे क्योसेरा प्रिंटर मिलता है, यह अभी भी काम करता है।

पायथन स्क्रिप्ट TCP पोर्ट 9091 पर MFP से कनेक्ट होती है और एक नया एड्रेस बुक निर्यात बनाने के लिए SOAP अनुरोध जारी करती है। प्रिंटर एड्रेस बुक ऑब्जेक्ट नंबर के साथ प्रतिक्रिया करता है, और फिर स्क्रिप्ट कुछ सेकंड के लिए सोती है जबकि बुक बनाई जा रही होती है। अंत में, बुक को एक अन्य SOAP अनुरोध के माध्यम से पुनर्प्राप्त किया जाता है। बुक के अंदर आपको सभी कॉन्फ़िगर किए गए क्रेडेंशियल्स क्लियरटेक्स्ट में मिलेंगे।

बेहतर पार्सिंग के साथ PR सबमिट करने के लिए स्वतंत्र महसूस करें, क्योंकि मैं आउटपुट या एक्सप्लॉइट प्रक्रिया को सुंदर बनाने के लिए कभी वापस नहीं आया।

उपयोग:

python3 getKyoceraCreds.py <printerip>

टूल डाउनलोड करें