Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-14339 — POC per CVE-2019-14339 Canon PRINT 2.5.5 | Kitploit
Strumenti/GitHubGitHub/0x48piraj/cve-2019-14339
Sicurezza AndroidAnalisi delle VulnerabilitàExploitEsfiltrazione DatiRaccolta InformazioniPenetration TestingSicurezza MobileArchived
GitHub0x48piraj/cve-2019-14339

CVE-2019-14339

POC per CVE-2019-14339 Canon PRINT 2.5.5

Vedi Repository
145166 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-14339

Iniezione URI del Content Provider su Canon PRINT 2.5.5 (CVE-2019-14339). Proof of concept di @0x48piraj

Il ContentProvider nell'applicazione Canon PRINT 2.5.5 per Android non limita correttamente l'accesso ai dati. Ciò consente a un'applicazione dannosa di un attaccante di ottenere informazioni sensibili, incluse le password di fabbrica per l'interfaccia web dell'amministratore e la chiave WPA2-PSK.

Impatto

Questo bug può far trapelare i dati da ogni stampante supportata da Canon PRINT 2.5.5, ovvero:

  • PIXMA TS Series
  • TR Series, MG Series, PRO Series, MP Series, iP Series, iX Series
  • MAXIFY MB Series, iB Series
  • ImagePROGRAF PRO Series, TM Series
  • SELPHY CP900 Series, CP1200, CP1300

Download dell'app : 1,00,00,000 +

Copertura

  • MITRE
  • National Vulnerability Database
  • exploit-db
  • Packet Storm Security
  • offensive-security/exploitdb
  • CX Security
  • Vulners
  • exploit-database.net
  • Hackernews Blog
  • security-db
  • media.cert.europa.eu
  • cnnvd.org.cn

Il bug

L'applicazione mobile contiene content provider esportati non protetti ('IJPrinterCapabilityProvider' in android/AndroidManifest.xml) che divulgano dati sensibili dell'applicazione in determinate condizioni.

Per esportare il content provider in modo sicuro, è necessario limitare l'accesso impostando gli attributi android:protectionLevel o android:grantUriPermissions nel file Android Manifest.

Di cosa hai bisogno?

  • App Canon PRINT 2.5.5 (ultima versione) installata.
  • Una stampante Canon supportata dall'applicazione

Come lo eseguo?

Ci sono due modi per testare questa vulnerabilità.

  • Tramite ADB
  • Tramite un'app Android dannosa

Tramite ADB

Configura ADB, clona il repository, vai a /poc-scripts ed esegui leak.py

root@kitploit:~
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py

Tramite un'app Android dannosa

Metodo #1

Clona il repository, compila il sorgente.

Metodo #2

Usa l'app precompilata andando in /release e scaricando cannon-pwn.apk o tramite releases

NOTA: Disabilita Play Protect altrimenti verrà generato l'errore "App Not Installed", (all'interno di Google Play) > Menu > Play Protect > Scansiona il dispositivo per minacce alla sicurezza (disabilita).

Demo

Demo dello script di leak

leak-script

App Android dannosa

malicious-app

Problemi (?)

Le segnalazioni (issues) sono state disabilitate su questo repository. È una semplice prova di concetto che volevo condividere con la comunità.

Riferimenti

  • Standards Mapping - Common Weakness Enumeration CWE ID 89
  • Standards Mapping - DISA Control Correlation Identifier Version 2 CCI-002754
  • Standards Mapping - FIPS200 SI
  • Standards Mapping - General Data Protection Regulation (GDPR) Indirect Access to Sensitive Data
  • Standards Mapping - NIST Special Publication 800-53 Revision 4 SI-10 Information Input Validation (P1)
  • Standards Mapping - OWASP Mobile 2014 M7 Client Side Injection
  • Standards Mapping - OWASP Top 10 2017 A1 Injection Flaws
  • Standards Mapping - SANS Top 25 2011 Insecure Interaction - CWE ID 089
  • Standards Mapping - Web Application Security Consortium Version 2.00 SQL Injection (WASC-19)
Scarica lo strumento