Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-13249 — Upload arbitrario di file non autenticato sull'admin web Honeywell PD45 (firmware F10.19.010040–prima di F10.22.030745) che porta a RCE. PoC Python di check/exploit | Kitploit
Strumenti/GitHubGitHub/murrez/cve-2026-13249
Sicurezza Sistemi EmbeddedRicognizioneSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza Hardware e IoTStrumento di Accesso Remoto
GitHubmurrez/cve-2026-13249

CVE-2026-13249

7 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Upload arbitrario di file non autenticato sull'admin web Honeywell PD45 (firmware F10.19.010040–prima di F10.22.030745) che porta a RCE. PoC Python di check/exploit

Vedi Repository

CVE-2026-13249 — Caricamento file non autenticato su Honeywell PD45 (RCE)

PoC in Python 3 per CVE-2026-13249 — interfaccia di gestione web della stampante industriale Honeywell PD45.

Descrizione (PoCbit / GitHub)

CVE-2026-13249 — Il firmware dalla versione F10.19.010040 fino a prima di F10.22.030745 espone un caricamento arbitrario di file non autenticato sull'interfaccia web di amministrazione HTTPS della stampante (CWE-306, CWE-434, CWE-78). Gli attaccanti possono caricare file controllati dall'attaccante che potrebbero essere eseguiti come comandi sul dispositivo (RCE). CVSS 9.8 Critico (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). Correzione: aggiornare a F10.22.030745 o versione successiva; limitare l'accesso all'interfaccia web alle reti di gestione fidate.

Pagina PoC: https://pocbit.org/pocs/cve-2026-13249

Fornitore: avvisi di sicurezza dei prodotti Honeywell

PoCbit

Catalogo: https://pocbit.org/pocs/

ProdottoStampante industriale Honeywell PD45
Firmware interessato≥ F10.19.010040 e < F10.22.030745
Firmware correttoF10.22.030745
InterfacciaGestione web (HTTPS, credenziali predefinite documentate come itadmin / pass per flussi autenticati)
ImpattoCaricamento non autenticato → RCE

L'avviso pubblico di Honeywell non pubblica l'URI esatto del caricamento non autenticato. Questo PoC identifica il dispositivo e il firmware, facoltativamente raccoglie i form multipart sotto /Manage/ e /Services/, e supporta --upload-url dalla propria cattura su un'unità di laboratorio.

Utilizzo

pip install -r requirements.txt

python poc.py -u https://10.10.10.50 --mode check
python poc.py -u https://10.10.10.50 --mode check --upload-probe
python poc.py -u https://10.10.10.50 --mode exploit \
  --upload-url "https://10.10.10.50/..." --field file \
  --verify-url "https://10.10.10.50/pocbit_13249.txt"
python poc.py --list targets.example.txt --mode check -j 8

FOFA / Shodan (esempi)

title="Honeywell" && body="PD45"
ssl.cert.subject.cn="PD45"

Note legali

Test autorizzati su stampanti di vostra proprietà o per le quali avete esplicita autorizzazione alla valutazione. --upload-probe / --mode exploit scrivono dati sul dispositivo di destinazione.

Scarica lo strumento