Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-14339 — CVE-2019-14339 Canon PRINT 2.5.5 の POC | Kitploit
ツール/GitHubGitHub/0x48piraj/cve-2019-14339
Androidセキュリティ脆弱性分析エクスプロイトデータ流出情報収集ペネトレーションテストモバイルセキュリティArchived
GitHub0x48piraj/cve-2019-14339

CVE-2019-14339

CVE-2019-14339 Canon PRINT 2.5.5 の POC

リポジトリを見る
145176年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-14339

Canon PRINT 2.5.5 におけるコンテンツプロバイダURIインジェクション(CVE-2019-14339)。@0x48piraj による概念実証

Android 向けアプリケーション Canon PRINT 2.5.5 の ContentProvider は、データアクセスを適切に制限していません。これにより、攻撃者の悪意あるアプリケーションが、管理者WebインターフェースのファクトリパスワードやWPA2-PSKキーなどの機密情報を取得できる可能性があります。

影響

このバグは、Canon PRINT 2.5.5 がサポートするすべてのプリンターからデータを漏洩させる可能性があります。

  • PIXMA TSシリーズ
  • TRシリーズ、MGシリーズ、PROシリーズ、MPシリーズ、iPシリーズ、iXシリーズ
  • MAXIFY MBシリーズ、iBシリーズ
  • ImagePROGRAF PROシリーズ、TMシリーズ
  • SELPHY CP900シリーズ、CP1200、CP1300

アプリダウンロード数:1000万以上

カバレッジ

  • MITRE
  • National Vulnerability Database
  • exploit-db
  • Packet Storm Security
  • offensive-security/exploitdb
  • CX Security
  • Vulners
  • exploit-database.net
  • Hackernews Blog
  • security-db
  • media.cert.europa.eu
  • cnnvd.org.cn

バグの詳細

モバイルアプリケーションには、保護されていないエクスポートされたコンテンツプロバイダ(android/AndroidManifest.xml 内の 'IJPrinterCapabilityProvider')が含まれており、特定の条件下で機密アプリケーションデータを公開します。

コンテンツプロバイダを安全にエクスポートするには、Android Manifest ファイルで android:protectionLevel または android:grantUriPermissions 属性を設定してアクセスを制限する必要があります。

必要なもの

  • Canon PRINT 2.5.5(最新版)Androidアプリがインストールされていること
  • アプリケーションがサポートするCanonプリンター

実行方法

この脆弱性をテストする方法は2つあります。

  • ADB経由
  • 悪意のあるAndroidアプリ経由

ADB経由

ADBをセットアップし、リポジトリをクローンして /poc-scripts に移動し、leak.py を実行します。

root@kitploit:~
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py

悪意のあるAndroidアプリ経由

方法 #1

リポジトリをクローンし、ソースをビルドします。

方法 #2

/release ディレクトリにある cannon-pwn.apk または リリースページ からプリビルドアプリをダウンロードして使用します。

注: Playプロテクトを無効にしないと、「アプリがインストールされていません」というエラーが表示されます(Google Play内 > メニュー > Playプロテクト > 端末のセキュリティ脅威をスキャン(無効にする))。

デモ

リークスクリプトのデモ

leak-script

悪意のあるAndroidアプリ

malicious-app

問題(?)

このリポジトリではIssueは無効になっています。これはコミュニティと共有したいシンプルな概念実証です。

参考資料

  • Standards Mapping - Common Weakness Enumeration CWE ID 89
  • Standards Mapping - DISA Control Correlation Identifier Version 2 CCI-002754
  • Standards Mapping - FIPS200 SI
  • Standards Mapping - General Data Protection Regulation (GDPR) Indirect Access to Sensitive Data
  • Standards Mapping - NIST Special Publication 800-53 Revision 4 SI-10 Information Input Validation (P1)
  • Standards Mapping - OWASP Mobile 2014 M7 Client Side Injection
  • Standards Mapping - OWASP Top 10 2017 A1 Injection Flaws
  • Standards Mapping - SANS Top 25 2011 Insecure Interaction - CWE ID 089
  • Standards Mapping - Web Application Security Consortium Version 2.00 SQL Injection (WASC-19)
ツールをダウンロード