Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-13249 — Honeywell PD45 Web管理画面(ファームウェア F10.19.010040~F10.22.030745より前)における未認証の任意ファイルアップロードによりRCEに至る脆弱性。Pythonによるチェック/エクスプロイトPoC | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-13249
組み込みシステムセキュリティ偵察IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ハードウェアとIoTセキュリティリモートアクセスツール
GitHubmurrez/cve-2026-13249

CVE-2026-13249

Honeywell PD45 Web管理画面(ファームウェア F10.19.010040~F10.22.030745より前)における未認証の任意ファイルアップロードによりRCEに至る脆弱性。Pythonによるチェック/エクスプロイトPoC

7日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2026-13249 — Honeywell PD45 認証不要ファイルアップロード (RCE)

CVE-2026-13249 の Python 3 PoC — Honeywell PD45 産業用プリンターの Web 管理インターフェース。

説明 (PoCbit / GitHub)

CVE-2026-13249 — ファームウェア F10.19.010040 から F10.22.030745 より前にかけて、プリンターの HTTPS Web 管理において認証不要の任意ファイルアップロードが可能 (CWE-306、CWE-434、CWE-78)。攻撃者は、デバイス上でコマンドとして実行される可能性のある攻撃者制御のファイルをアップロードできる (RCE)。CVSS 9.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。修正: F10.22.030745 以降にアップグレードし、Web UI を信頼された管理ネットワークに制限する。

PoC ページ: https://pocbit.org/pocs/cve-2026-13249

ベンダー: Honeywell 製品セキュリティ通知

PoCbit

カタログ: https://pocbit.org/pocs/

製品Honeywell PD45 産業用プリンター
影響を受けるファームウェア≥ F10.19.010040 かつ < F10.22.030745
修正済みファームウェアF10.22.030745
インターフェースWeb 管理 (HTTPS、デフォルト認証情報は認証済みフロー用として itadmin / pass と文書化)
影響認証不要アップロード → RCE

Honeywell の公開アドバイザリは、正確な認証不要アップロード URI を公開していない。この PoC はデバイスとファームウェアをフィンガープリントし、オプションで /Manage/ および /Services/ 配下のマルチパートフォームをスクレイピングし、ラボユニットでの独自キャプチャからの --upload-url をサポートする。

使用方法

pip install -r requirements.txt

python poc.py -u https://10.10.10.50 --mode check
python poc.py -u https://10.10.10.50 --mode check --upload-probe
python poc.py -u https://10.10.10.50 --mode exploit \
  --upload-url "https://10.10.10.50/..." --field file \
  --verify-url "https://10.10.10.50/pocbit_13249.txt"
python poc.py --list targets.example.txt --mode check -j 8

FOFA / Shodan (例)

title="Honeywell" && body="PD45"
ssl.cert.subject.cn="PD45"

法的注意

所有している、または評価の明示的な許可を得ているプリンターでのみ認可されたテストを実施すること。--upload-probe / --mode exploit は対象デバイスにデータを書き込む。

ツールをダウンロード