
CVE-2019-14339 Canon PRINT 2.5.5용 PoC
Canon PRINT 2.5.5에서의 콘텐츠 제공자 URI 인젝션 (CVE-2019-14339). 개념 증명 by @0x48piraj
Android용 Canon PRINT 2.5.5 애플리케이션의 ContentProvider가 데이터 접근을 적절히 제한하지 않습니다. 이로 인해 공격자의 악성 애플리케이션이 관리자 웹 인터페이스의 공장 비밀번호와 WPA2-PSK 키를 포함한 민감한 정보를 획득할 수 있습니다.
이 버그는 Canon PRINT 2.5.5가 지원하는 모든 프린터에서 데이터를 유출시킬 수 있습니다. 즉,
모바일 애플리케이션에는 보호되지 않은 내보내진 콘텐츠 제공자('IJPrinterCapabilityProvider' in android/AndroidManifest.xml)가 포함되어 있어, 특정 조건에서 애플리케이션의 민감한 데이터를 노출합니다.
콘텐츠 제공자를 안전하게 내보내려면 Android Manifest 파일에서 android:protectionLevel 또는 android:grantUriPermissions 속성을 설정하여 접근을 제한해야 합니다.
이 취약점을 테스트하는 방법은 두 가지입니다.
ADB를 설정하고, 리포지토리를 클론한 후, /poc-scripts 디렉토리로 이동하여 leak.py를 실행하십시오.
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py
리포지토리를 클론하고 소스를 빌드하십시오.
/release 디렉토리에서 미리 빌드된 앱 cannon-pwn.apk를 다운로드하거나 릴리즈 페이지를 이용하십시오.
참고: Play Protect를 비활성화하지 않으면 "앱이 설치되지 않았습니다" 오류가 발생할 수 있습니다. (Google Play 내) > 메뉴 > Play Protect > 기기 보안 위협 검사 (비활성화).


이 리포지토리에서는 이슈가 비활성화되었습니다. 이는 커뮤니티와 공유하고자 했던 간단한 개념 증명입니다.