
एक बिना प्रमाणीकरण के डेटा निष्कर्षण भेद्यता Kyocera प्रिंटर में, जो स्पष्ट पाठ पता पुस्तिका और डोमेन से जुड़े पासवर्ड की पुनर्प्राप्ति की अनुमति देती है।
क्योसेरा प्रिंटर में एक अनधिकृत डेटा निष्कर्षण भेद्यता, जो क्लियरटेक्स्ट एड्रेस बुक और डोमेन से जुड़े पासवर्ड को पुनर्प्राप्त करने की अनुमति देती है।
2021 में एक पेन टेस्ट के दौरान, मैं क्योसेरा के थिक क्लाइंट एप्लिकेशन के साथ छेड़छाड़ कर रहा था जिसका उपयोग प्रिंटर को दूरस्थ रूप से प्रशासित करने के लिए किया जाता है। एप्लिकेशन से ट्रैफिक को प्रॉक्सी करते समय, मैंने पाया कि पोर्ट 9091/TCP पर क्योसेरा का SOAP API संवेदनशील कार्यों को करते समय प्रमाणीकरण को ठीक से संभाल नहीं पाया। क्योसेरा MFP को कंपनी डोमेन, FTP क्रेडेंशियल्स, फाइलशेयर क्रेडेंशियल्स आदि के लिए बाइंड क्रेडेंशियल के साथ कॉन्फ़िगर किया जा सकता है। अनधिकृत रूप से, MFP द्वारा संग्रहीत सभी क्रेडेंशियल्स को क्लियरटेक्स्ट में पुनर्प्राप्त करना संभव है।
मेरा पूरा लेख Rapid7 के ब्लॉग पर पाया जा सकता है: https://www.rapid7.com/blog/post/2022/03/29/cve-2022-1026-kyocera-net-view-address-book-exposure/
मुझे विश्वास नहीं है कि यह वर्तमान में सभी मॉडलों में ठीक किया गया है और विक्रेता को रिपोर्ट करने के बावजूद यह 0-दिन बना हुआ है। मैं वर्षों में पहचाने गए कुछ मॉडलों पर ही परीक्षण कर पाया, लेकिन जब भी मुझे क्योसेरा प्रिंटर मिलता है, यह अभी भी काम करता है।
पायथन स्क्रिप्ट TCP पोर्ट 9091 पर MFP से कनेक्ट होती है और एक नया एड्रेस बुक निर्यात बनाने के लिए SOAP अनुरोध जारी करती है। प्रिंटर एड्रेस बुक ऑब्जेक्ट नंबर के साथ प्रतिक्रिया करता है, और फिर स्क्रिप्ट कुछ सेकंड के लिए सोती है जबकि बुक बनाई जा रही होती है। अंत में, बुक को एक अन्य SOAP अनुरोध के माध्यम से पुनर्प्राप्त किया जाता है। बुक के अंदर आपको सभी कॉन्फ़िगर किए गए क्रेडेंशियल्स क्लियरटेक्स्ट में मिलेंगे।
बेहतर पार्सिंग के साथ PR सबमिट करने के लिए स्वतंत्र महसूस करें, क्योंकि मैं आउटपुट या एक्सप्लॉइट प्रक्रिया को सुंदर बनाने के लिए कभी वापस नहीं आया।
python3 getKyoceraCreds.py <printerip>