
Honeywell PD45 Web管理画面(ファームウェア F10.19.010040~F10.22.030745より前)における未認証の任意ファイルアップロードによりRCEに至る脆弱性。Pythonによるチェック/エクスプロイトPoC
CVE-2026-13249 の Python 3 PoC — Honeywell PD45 産業用プリンターの Web 管理インターフェース。
CVE-2026-13249 — ファームウェア F10.19.010040 から F10.22.030745 より前にかけて、プリンターの HTTPS Web 管理において認証不要の任意ファイルアップロードが可能 (CWE-306、CWE-434、CWE-78)。攻撃者は、デバイス上でコマンドとして実行される可能性のある攻撃者制御のファイルをアップロードできる (RCE)。CVSS 9.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。修正: F10.22.030745 以降にアップグレードし、Web UI を信頼された管理ネットワークに制限する。
PoC ページ: https://pocbit.org/pocs/cve-2026-13249
ベンダー: Honeywell 製品セキュリティ通知
カタログ: https://pocbit.org/pocs/
| 製品 | Honeywell PD45 産業用プリンター |
| 影響を受けるファームウェア | ≥ F10.19.010040 かつ < F10.22.030745 |
| 修正済みファームウェア | F10.22.030745 |
| インターフェース | Web 管理 (HTTPS、デフォルト認証情報は認証済みフロー用として itadmin / pass と文書化) |
| 影響 | 認証不要アップロード → RCE |
Honeywell の公開アドバイザリは、正確な認証不要アップロード URI を公開していない。この PoC はデバイスとファームウェアをフィンガープリントし、オプションで /Manage/ および /Services/ 配下のマルチパートフォームをスクレイピングし、ラボユニットでの独自キャプチャからの --upload-url をサポートする。
pip install -r requirements.txt
python poc.py -u https://10.10.10.50 --mode check
python poc.py -u https://10.10.10.50 --mode check --upload-probe
python poc.py -u https://10.10.10.50 --mode exploit \
--upload-url "https://10.10.10.50/..." --field file \
--verify-url "https://10.10.10.50/pocbit_13249.txt"
python poc.py --list targets.example.txt --mode check -j 8
title="Honeywell" && body="PD45"
ssl.cert.subject.cn="PD45"
所有している、または評価の明示的な許可を得ているプリンターでのみ認可されたテストを実施すること。--upload-probe / --mode exploit は対象デバイスにデータを書き込む。