Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-63563 — Sharp MX/BP मल्टीफंक्शन प्रिंटर पर बिना प्रमाणीकरण के पता पुस्तिका संशोधन | Kitploit
उपकरण/GitHubGitHub/redr0nin/cve-2026-63563
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनहार्डवेयर और IoT सुरक्षा
GitHubredr0nin/cve-2026-63563

CVE-2026-63563

Sharp MX/BP मल्टीफंक्शन प्रिंटर पर बिना प्रमाणीकरण के पता पुस्तिका संशोधन

रिपॉजिटरी देखें
212427 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-63563 - शार्प MX/BP मल्टीफंक्शन प्रिंटर पर बिना प्रमाणीकरण के एड्रेस बुक संशोधन

विक्रेता सलाह: शार्प प्रोडक्ट सिक्योरिटी एडवाइज़री 2026-004 (31 जुलाई, 2026 को प्रकाशित)

सारांश

शार्प MX/BP सीरीज़ के मल्टीफंक्शन प्रिंटर डिफ़ॉल्ट कॉन्फ़िगरेशन में बिना प्रमाणीकरण की आवश्यकता के डिवाइस वेब इंटरफ़ेस के माध्यम से एड्रेस बुक को उजागर करते हैं। एक दूरस्थ अनधिकृत हमलावर संग्रहीत क्रेडेंशियल्स को जाने या बदले बिना कॉन्फ़िगर किए गए स्कैन गंतव्यों जैसे SMB नेटवर्क फ़ोल्डर, FTP, डेस्कटॉप और ई-मेल को देख और संशोधित कर सकता है।

दो प्राथमिक हमले के वैक्टर मौजूद हैं, परिणामस्वरूप:

  1. क्रेडेंशियल हार्वेस्टिंग: किसी मौजूदा स्कैन गंतव्य को हमलावर-नियंत्रित इंफ्रास्ट्रक्चर पर पुनर्निर्देशित करने से प्रिंटर संग्रहीत खाते के साथ उस पर प्रमाणित होता है (यदि यह नेटवर्क से जुड़ा है)
  2. साइलेंट दस्तावेज़ एक्सफिल्ट्रेशन। एक हमलावर-नियंत्रित ई-मेल पता किसी मौजूदा गंतव्य के साथ जोड़ा जा सकता है, जिससे सामान्य डिलीवरी में कोई व्यवधान न होते हुए प्रत्येक स्कैन किए गए दस्तावेज़ की एक प्रति तैयार होती है।

दोनों एक ही मूल कारण से उत्पन्न होते हैं: शिप किए गए कॉन्फ़िगरेशन में डिवाइस वेब पेज के लिए पासवर्ड सुरक्षा लागू नहीं की जाती है।

प्रभावित मॉडल

परीक्षण के दौरान पुष्टि की गई: MX-3071, MX-M3070, BP-70C45। यह व्यवहार सामान्यतः MX और BP मॉडलों में एक जैसा प्रतीत हुआ। शार्प की सलाह में प्रभावित मॉडल और फ़र्मवेयर की पूरी सूची दी गई है।

तकनीकी विवरण

एड्रेस बुक एक्सपोज़र

/addressbook.html पर जाने पर बिना किसी प्रमाणीकरण संकेत के डिवाइस की एड्रेस बुक लौट आती है। यह अकेले ही आंतरिक ई-मेल पते और अक्सर आंतरिक SMB पथ और होस्टनाम लीक कर देता है।

बिना प्रमाणीकरण के लौटाई गई एड्रेस बुक सूची

किसी प्रविष्टि को खोलने पर गंतव्य प्रकार और यह पता चलता है कि कौन सा गंतव्य डिफ़ॉल्ट के रूप में सेट है। नेटवर्क फ़ोल्डर टैब चुनने पर पहले से भरा हुआ नेटवर्क पथ, उपयोगकर्ता नाम और एक मास्क किया हुआ पासवर्ड फ़ील्ड दिखाई देता है। क्रेडेंशियल सामग्री सर्वर-साइड पर बनी रहती है और पथ संपादित करने पर साफ़ नहीं होती, इस प्रकार पासवर्ड दिए या जाने बिना पथ बदला जा सकता है।

नेटवर्क फ़ोल्डर के साथ एड्रेस बुक प्रविष्टि डिफ़ॉल्ट गंतव्य के रूप में सेट

नेटवर्क फ़ोल्डर टैब पहले से भरे एंटरप्राइज़ क्रेडेंशियल दिखा रहा है

क्रेडेंशियल चोरी

चूँकि संग्रहीत क्रेडेंशियल पथ के संशोधन के बाद भी बना रहता है, एक हमलावर नेटवर्क फ़ोल्डर गंतव्य को एक दुष्ट SMB शेयर की ओर इंगित कर सकता है। अगली बार जब कोई उपयोगकर्ता स्कैन करता है, प्रिंटर हमलावर के होस्ट के लिए आउटबाउंड प्रमाणीकरण करता है:

प्रिंटर से कैप्चर किए गए स्कैन सेवा खाते के लिए NTLMv2-SSP हैश

बाह्य रूप से, यह एक NTLMv2 हैश उत्पन्न करता है जो पासवर्ड की लंबाई के आधार पर क्रैक हो सकता है। आंतरिक रूप से, यह और भी बुरा है: Responder और एक रिले टूल सामग्री को बिना SMB साइनिंग वाले होस्ट्स को सीधे पास कर देते हैं, जिससे कुछ भी क्रैक करने की आवश्यकता समाप्त हो जाती है। स्कैन गंतव्य से बंधे सेवा खाते के विशेषाधिकारों के आधार पर, यह डोमेन समझौते तक बढ़ सकता है, और यह तकनीक सहकर्मियों द्वारा पहले ही पुष्टि और उपयोग की जा चुकी है।

यही पैटर्न FTP और डेस्कटॉप टैब पर भी लागू होता है। संग्रहीत क्रेडेंशियल बने रहते हैं और गंतव्य IP या पथ को फिर से लिखा जा सकता है।

ई-मेल गंतव्य के माध्यम से साइलेंट बैकडोरिंग

पथ संशोधन बिना किसी कीमत के नहीं आता: यह वास्तविक डिलीवरी को तोड़ देता है, इसलिए उपयोगकर्ता को यह ध्यान देने से पहले कि उनके स्कैन नहीं आ रहे हैं, एक सीमित समय-सीमा होती है।

ई-मेल वेरिएंट इससे बचता है। यदि किसी प्रविष्टि में नेटवर्क फ़ोल्डर डिफ़ॉल्ट गंतव्य के रूप में सेट है, तो एक हमलावर ई-मेल टैब के अंतर्गत एक ई-मेल पता जोड़ सकता है और उसे भी डिफ़ॉल्ट के रूप में चिह्नित कर सकता है।

ई-मेल टैब के अंतर्गत जोड़ा गया हमलावर ई-मेल पता और डिफ़ॉल्ट के रूप में चिह्नित

अब दोनों गंतव्य प्रविष्टि पर मौजूद हैं, प्रत्येक डिफ़ॉल्ट के रूप में चिह्नित:

मूल नेटवर्क फ़ोल्डर के साथ दुष्ट ई-मेल पता दिखाने वाली प्रविष्टि

स्कैन इच्छित SMB शेयर पर आते रहते हैं, और हमलावर को हर दस्तावेज़ की एक प्रति मिलती है। इस तरह कोई क्रेडेंशियल प्राप्त नहीं होते, लेकिन उपयोगकर्ता को यह बताने के लिए कोई कार्यात्मक संकेत नहीं होता कि कुछ बदला है। प्रत्येक एड्रेस बुक प्रविष्टि पर दोहराए जाने पर, यह संगठन-व्यापी दस्तावेज़ प्रवाह को बैकडोर कर देता है।

हमलावर-नियंत्रित मेलबॉक्स में पहुँचाया गया स्कैन किया गया दस्तावेज़

प्रूफ ऑफ कॉन्सेप्ट

  1. https://<printer>/addressbook.html पर ब्राउज़ करें — कोई प्रमाणीकरण अनुरोध नहीं किया जाता। आंतरिक ई-मेल पते और SMB पथ दिखाई देते हैं।
  2. कोई भी एड्रेस बुक प्रविष्टि खोलें और डिफ़ॉल्ट के रूप में सेट करें (प्रयुक्त) चिह्नित गंतव्य पर ध्यान दें।
  3. नेटवर्क फ़ोल्डर टैब चुनें। पथ, उपयोगकर्ता नाम और एक संग्रहीत (मास्क किया गया) पासवर्ड पहले से भरे होते हैं।
  4. नेटवर्क फ़ोल्डर पथ को हमलावर-नियंत्रित SMB शेयर में बदलें और सहेजें। पासवर्ड आवश्यक नहीं है।
  5. Responder चलाएँ (यदि आंतरिक है तो रिले टूल के साथ) और अगले स्कैन की प्रतीक्षा करें। प्रिंटर संग्रहीत खाते के साथ आउटबाउंड प्रमाणीकरण करता है।
  6. वैकल्पिक रूप से, ई-मेल टैब पर, एक हमलावर पता जोड़ें, डिफ़ॉल्ट के रूप में सेट करें (प्रयुक्त) चेक करें, और सहेजें। स्कैन किए गए दस्तावेज़ मूल नेटवर्क फ़ोल्डर और हमलावर दोनों को पहुँचाए जाते हैं।

प्रकटीकरण समयरेखा

तारीखघटना
फ़रवरी 2026समस्याएँ विवरण और प्रूफ ऑफ कॉन्सेप्ट के साथ शार्प को सूचित की गईं
मार्च 2026शार्प ने कमजोरियों की पुष्टि की
31 जुलाई 2026शार्प ने सलाह/सार्वजनिक प्रकटीकरण प्रकाशित किया
टूल डाउनलोड करें