Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-8888-Printer-Firmware-Unsigned-Update-via-HTTP — CVE-2026-8888(HTTP経由の署名なしプリンターファームウェア更新)を実証します。悪意のある更新サーバーと、更新の整合性をテストするための脆弱なプリンターエミュレーターを含みます。 | Kitploit
ツール/GitHubGitHub/george0papasotiriou/cve-2026-8888-printer-firmware-unsigned-update-via-http
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトネットワークセキュリティサプライチェーンセキュリティファームウェア解析
GitHubgeorge0papasotiriou/cve-2026-8888-printer-firmware-unsigned-update-via-http

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-8888-Printer-Firmware-Unsigned-Update-via-HTTP

CVE-2026-8888(HTTP経由の署名なしプリンターファームウェア更新)を実証します。悪意のある更新サーバーと、更新の整合性をテストするための脆弱なプリンターエミュレーターを含みます。

リポジトリを見る
18日前未レビュー

CVE-2026-8888 – HTTP経由のプリンターファームウェア無署名アップデート

プログラムコード(Python HTTPサーバー+プリンターエミュレーター)

root@kitploit:~
#!/usr/bin/env python3
# printer_firmware_server.py - Simulated printer that fetches updates over HTTP
import requests, hashlib, os

FIRMWARE_URL = "http://updates.printer.local/firmware.bin"
CURRENT_VERSION = 1.0

def check_update():
    try:
        r = requests.get(FIRMWARE_URL, timeout=5)
        if r.status_code == 200:
            firmware = r.content
            # No signature verification! Just check hash?
            # Insecure: any file can be flashed.
            with open("/tmp/firmware.bin", "wb") as f:
                f.write(firmware)
            print("Firmware downloaded and saved. (In real printer, it would be flashed.)")
    except Exception as e:
        print("Update check failed:", e)

if __name__ == '__main__':
    check_update()

CVE-2026-8888 – 署名なしのHTTPによるプリンターファームウェア更新

Severity: Critical

概要

ネットワークプリンターは、設定可能なURLから平文HTTP経由でファームウェアアップデートを取得しますが、デジタル署名を検証しません。中間者攻撃者やDNSスプーフィング攻撃者は、悪意のあるファームウェアを配信し、デバイスを完全に制御できます。

脆弱性の詳細

  • 種類: ファームウェア署名検証の欠如
  • 影響: デバイスの恒久的な侵害、データの傍受、ラテラルムーブメント。
  • 根本原因: 更新プロセスはトランスポート(HTTP)の完全性のみに依存しており、ファームウェアイメージを暗号学的に検証しません。

エクスプロイトの実証

  1. 悪意のある更新サーバーを起動します:
    root@kitploit:~
    python malicious_update_server.py
    
  2. シミュレートされたプリンター上で更新チェックを実行します:
    root@kitploit:~
    python printer_firmware_server.py
    
ツールをダウンロード