
CVE-2019-14339 Canon PRINT 2.5.5 の POC
Canon PRINT 2.5.5 におけるコンテンツプロバイダURIインジェクション(CVE-2019-14339)。@0x48piraj による概念実証
Android 向けアプリケーション Canon PRINT 2.5.5 の ContentProvider は、データアクセスを適切に制限していません。これにより、攻撃者の悪意あるアプリケーションが、管理者WebインターフェースのファクトリパスワードやWPA2-PSKキーなどの機密情報を取得できる可能性があります。
このバグは、Canon PRINT 2.5.5 がサポートするすべてのプリンターからデータを漏洩させる可能性があります。
モバイルアプリケーションには、保護されていないエクスポートされたコンテンツプロバイダ(android/AndroidManifest.xml 内の 'IJPrinterCapabilityProvider')が含まれており、特定の条件下で機密アプリケーションデータを公開します。
コンテンツプロバイダを安全にエクスポートするには、Android Manifest ファイルで android:protectionLevel または android:grantUriPermissions 属性を設定してアクセスを制限する必要があります。
この脆弱性をテストする方法は2つあります。
ADBをセットアップし、リポジトリをクローンして /poc-scripts に移動し、leak.py を実行します。
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py
リポジトリをクローンし、ソースをビルドします。
/release ディレクトリにある cannon-pwn.apk または リリースページ からプリビルドアプリをダウンロードして使用します。
注: Playプロテクトを無効にしないと、「アプリがインストールされていません」というエラーが表示されます(Google Play内 > メニュー > Playプロテクト > 端末のセキュリティ脅威をスキャン(無効にする))。


このリポジトリではIssueは無効になっています。これはコミュニティと共有したいシンプルな概念実証です。