
Honeywell PD45 वेब एडमिन (फर्मवेयर F10.19.010040–F10.22.030745 से पहले) पर अनऑथेंटिकेटेड आर्बिट्ररी फ़ाइल अपलोड, जो RCE की ओर ले जाता है। Python चेक/एक्सप्लॉइट PoC
CVE-2026-13249 के लिए Python 3 PoC — Honeywell PD45 औद्योगिक प्रिंटर वेब प्रबंधन इंटरफ़ेस।
CVE-2026-13249 — फ़र्मवेयर F10.19.010040 से लेकर F10.22.030745 से पहले तक प्रिंटर के HTTPS वेब एडमिन पर अनधिकृत मनमाना फ़ाइल अपलोड को उजागर करता है (CWE-306, CWE-434, CWE-78)। हमलावर हमलावर-नियंत्रित फ़ाइलें अपलोड कर सकते हैं जो डिवाइस पर कमांड के रूप में निष्पादित हो सकती हैं (RCE)। CVSS 9.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)। समाधान: F10.22.030745 या नए संस्करण में अपग्रेड करें; वेब UI को विश्वसनीय प्रबंधन नेटवर्क तक सीमित करें।
PoC पृष्ठ: https://pocbit.org/pocs/cve-2026-13249
विक्रेता: Honeywell उत्पाद सुरक्षा सूचनाएँ
कैटलॉग: https://pocbit.org/pocs/
| उत्पाद | Honeywell PD45 औद्योगिक प्रिंटर |
| प्रभावित फ़र्मवेयर | ≥ F10.19.010040 और < F10.22.030745 |
| ठीक किया गया फ़र्मवेयर | F10.22.030745 |
| इंटरफ़ेस | वेब प्रबंधन (HTTPS, डिफ़ॉल्ट क्रेडेंशियल प्रमाणित प्रवाह के लिए itadmin / pass के रूप में प्रलेखित) |
| प्रभाव | अनधिकृत अपलोड → RCE |
Honeywell की सार्वजनिक सलाह सटीक अनधिकृत अपलोड URI प्रकाशित नहीं करती। यह PoC डिवाइस और फ़र्मवेयर की फ़िंगरप्रिंट करता है, वैकल्पिक रूप से /Manage/ और /Services/ के अंतर्गत मल्टीपार्ट फ़ॉर्म स्क्रैप करता है, और लैब यूनिट पर आपके स्वयं के कैप्चर से --upload-url का समर्थन करता है।
pip install -r requirements.txt
python poc.py -u https://10.10.10.50 --mode check
python poc.py -u https://10.10.10.50 --mode check --upload-probe
python poc.py -u https://10.10.10.50 --mode exploit \
--upload-url "https://10.10.10.50/..." --field file \
--verify-url "https://10.10.10.50/pocbit_13249.txt"
python poc.py --list targets.example.txt --mode check -j 8
title="Honeywell" && body="PD45"
ssl.cert.subject.cn="PD45"
अधिकृत परीक्षण उन प्रिंटरों पर करें जो आपके स्वामित्व में हैं या जिनका मूल्यांकन करने के लिए आपके पास स्पष्ट अनुमति है। --upload-probe / --mode exploit लक्ष्य डिवाइस पर डेटा लिखते हैं।