
Una vulnerabilità di estrazione dati non autenticata nelle stampanti Kyocera, che consente il recupero in chiaro della rubrica e delle password dei domini uniti.
Una vulnerabilità di estrazione dati non autenticata nelle stampanti Kyocera, che consente il recupero in chiaro della rubrica e delle password di dominio.
Nel 2021, durante un pen test, stavo giocherellando con l'applicazione client pesante di Kyocera usata per amministrare le stampanti da remoto. Mentre facevo da proxy al traffico dell'applicazione, ho scoperto che l'API SOAP di Kyocera sulla porta 9091/TCP non gestiva correttamente l'autenticazione durante l'esecuzione di azioni sensibili. Le MFP Kyocera possono essere configurate con credenziali di bind per domini aziendali, credenziali FTP, credenziali di condivisione file, ecc. Senza autenticazione, è possibile recuperare tutte le credenziali memorizzate dalla MFP, in chiaro.
Il mio articolo completo si trova sul blog di Rapid7: https://www.rapid7.com/blog/post/2022/03/29/cve-2022-1026-kyocera-net-view-address-book-exposure/
Non credo che questo sia stato corretto in tutti i modelli e rimane una 0-day, nonostante le segnalazioni al fornitore. Ho potuto testare solo su un paio di modelli identificati nel corso degli anni, ma ogni volta che trovo una stampante Kyocera, funziona ancora.
Lo script Python si connette alla MFP sulla porta TCP 9091 e invia una richiesta SOAP per creare un nuovo esportazione della rubrica. La stampante risponde con il numero dell'oggetto rubrica, e poi lo script attende alcuni secondi mentre la rubrica viene completata. Infine, la rubrica viene recuperata tramite un'altra richiesta SOAP. All'interno della rubrica troverai tutte le credenziali configurate in chiaro.
Sentiti libero di inviare una PR con un parsing migliorato, dato che non sono mai tornato per abbellire l'output o il processo di sfruttamento.
python3 getKyoceraCreds.py <printerip>