Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kyocera-cve-2022-1026 — Una vulnerabilità di estrazione dati non autenticata nelle stampanti Kyocera, che consente il recupero in chiaro della rubrica e delle password dei domini uniti. | Kitploit
Strumenti/GitHubGitHub/ac3lives/kyocera-cve-2022-1026
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniPenetration Testing
GitHubac3lives/kyocera-cve-2022-1026

kyocera-cve-2022-1026

Una vulnerabilità di estrazione dati non autenticata nelle stampanti Kyocera, che consente il recupero in chiaro della rubrica e delle password dei domini uniti.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2443 anni faRevisionato da Kitploit

kyocera-cve-2022-1026

Una vulnerabilità di estrazione dati non autenticata nelle stampanti Kyocera, che consente il recupero in chiaro della rubrica e delle password di dominio.

Panoramica della vulnerabilità

Nel 2021, durante un pen test, stavo giocherellando con l'applicazione client pesante di Kyocera usata per amministrare le stampanti da remoto. Mentre facevo da proxy al traffico dell'applicazione, ho scoperto che l'API SOAP di Kyocera sulla porta 9091/TCP non gestiva correttamente l'autenticazione durante l'esecuzione di azioni sensibili. Le MFP Kyocera possono essere configurate con credenziali di bind per domini aziendali, credenziali FTP, credenziali di condivisione file, ecc. Senza autenticazione, è possibile recuperare tutte le credenziali memorizzate dalla MFP, in chiaro.

Il mio articolo completo si trova sul blog di Rapid7: https://www.rapid7.com/blog/post/2022/03/29/cve-2022-1026-kyocera-net-view-address-book-exposure/

Panoramica dello sfruttamento

Non credo che questo sia stato corretto in tutti i modelli e rimane una 0-day, nonostante le segnalazioni al fornitore. Ho potuto testare solo su un paio di modelli identificati nel corso degli anni, ma ogni volta che trovo una stampante Kyocera, funziona ancora.

Lo script Python si connette alla MFP sulla porta TCP 9091 e invia una richiesta SOAP per creare un nuovo esportazione della rubrica. La stampante risponde con il numero dell'oggetto rubrica, e poi lo script attende alcuni secondi mentre la rubrica viene completata. Infine, la rubrica viene recuperata tramite un'altra richiesta SOAP. All'interno della rubrica troverai tutte le credenziali configurate in chiaro.

Sentiti libero di inviare una PR con un parsing migliorato, dato che non sono mai tornato per abbellire l'output o il processo di sfruttamento.

Utilizzo:

python3 getKyoceraCreds.py <printerip>

Scarica lo strumento