
POC per CVE-2019-14339 Canon PRINT 2.5.5
Iniezione URI del Content Provider su Canon PRINT 2.5.5 (CVE-2019-14339). Proof of concept di @0x48piraj
Il ContentProvider nell'applicazione Canon PRINT 2.5.5 per Android non limita correttamente l'accesso ai dati. Ciò consente a un'applicazione dannosa di un attaccante di ottenere informazioni sensibili, incluse le password di fabbrica per l'interfaccia web dell'amministratore e la chiave WPA2-PSK.
Questo bug può far trapelare i dati da ogni stampante supportata da Canon PRINT 2.5.5, ovvero:
L'applicazione mobile contiene content provider esportati non protetti ('IJPrinterCapabilityProvider' in android/AndroidManifest.xml) che divulgano dati sensibili dell'applicazione in determinate condizioni.
Per esportare il content provider in modo sicuro, è necessario limitare l'accesso impostando gli attributi android:protectionLevel o android:grantUriPermissions nel file Android Manifest.
Ci sono due modi per testare questa vulnerabilità.
Configura ADB, clona il repository, vai a /poc-scripts ed esegui leak.py
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py
Clona il repository, compila il sorgente.
Usa l'app precompilata andando in /release e scaricando cannon-pwn.apk o tramite releases
NOTA: Disabilita Play Protect altrimenti verrà generato l'errore "App Not Installed", (all'interno di Google Play) > Menu > Play Protect > Scansiona il dispositivo per minacce alla sicurezza (disabilita).


Le segnalazioni (issues) sono state disabilitate su questo repository. È una semplice prova di concetto che volevo condividere con la comunità.