Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-14339 — CVE-2019-14339 Canon PRINT 2.5.5용 PoC | Kitploit
도구/GitHubGitHub/0x48piraj/cve-2019-14339
Android SecurityVulnerability AnalysisExploitationData ExfiltrationInformation GatheringPenetration TestingMobile SecurityArchived
GitHub0x48piraj/cve-2019-14339

CVE-2019-14339

CVE-2019-14339 Canon PRINT 2.5.5용 PoC

저장소 보기
1456년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-14339

Canon PRINT 2.5.5에서의 콘텐츠 제공자 URI 인젝션 (CVE-2019-14339). 개념 증명 by @0x48piraj

Android용 Canon PRINT 2.5.5 애플리케이션의 ContentProvider가 데이터 접근을 적절히 제한하지 않습니다. 이로 인해 공격자의 악성 애플리케이션이 관리자 웹 인터페이스의 공장 비밀번호와 WPA2-PSK 키를 포함한 민감한 정보를 획득할 수 있습니다.

영향

이 버그는 Canon PRINT 2.5.5가 지원하는 모든 프린터에서 데이터를 유출시킬 수 있습니다. 즉,

  • PIXMA TS Series
  • TR Series, MG Series, PRO Series, MP Series, iP Series, iX Series
  • MAXIFY MB Series, iB Series
  • ImagePROGRAF PRO Series, TM Series
  • SELPHY CP900 Series, CP1200, CP1300

앱 다운로드 : 1,00,00,000 +

적용 범위

  • MITRE
  • 국립 취약점 데이터베이스
  • exploit-db
  • Packet Storm Security
  • offensive-security/exploitdb
  • CX Security
  • Vulners
  • exploit-database.net
  • Hackernews Blog
  • security-db
  • media.cert.europa.eu
  • cnnvd.org.cn

버그

모바일 애플리케이션에는 보호되지 않은 내보내진 콘텐츠 제공자('IJPrinterCapabilityProvider' in android/AndroidManifest.xml)가 포함되어 있어, 특정 조건에서 애플리케이션의 민감한 데이터를 노출합니다.

콘텐츠 제공자를 안전하게 내보내려면 Android Manifest 파일에서 android:protectionLevel 또는 android:grantUriPermissions 속성을 설정하여 접근을 제한해야 합니다.

필요한 것

  • Canon PRINT 2.5.5 (최신) Android 앱이 설치되어 있어야 합니다.
  • 애플리케이션이 지원하는 Canon 프린터

실행 방법

이 취약점을 테스트하는 방법은 두 가지입니다.

  • ADB를 통해
  • 악성 Android 앱을 통해

ADB를 통해

ADB를 설정하고, 리포지토리를 클론한 후, /poc-scripts 디렉토리로 이동하여 leak.py를 실행하십시오.

root@kitploit:~
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py

악성 Android 앱을 통해

방법 #1

리포지토리를 클론하고 소스를 빌드하십시오.

방법 #2

/release 디렉토리에서 미리 빌드된 앱 cannon-pwn.apk를 다운로드하거나 릴리즈 페이지를 이용하십시오.

참고: Play Protect를 비활성화하지 않으면 "앱이 설치되지 않았습니다" 오류가 발생할 수 있습니다. (Google Play 내) > 메뉴 > Play Protect > 기기 보안 위협 검사 (비활성화).

데모

누출 스크립트 데모

누출 스크립트 데모

악성 Android 앱

악성 앱 데모

이슈 (?)

이 리포지토리에서는 이슈가 비활성화되었습니다. 이는 커뮤니티와 공유하고자 했던 간단한 개념 증명입니다.

참고 자료

  • 표준 매핑 - Common Weakness Enumeration CWE ID 89
  • 표준 매핑 - DISA 제어 상관 식별자 버전 2 CCI-002754
  • 표준 매핑 - FIPS200 SI
  • 표준 매핑 - 일반 데이터 보호 규정 (GDPR) 민감 데이터 간접 접근
  • 표준 매핑 - NIST 특별 간행물 800-53 개정 4 SI-10 정보 입력 검증 (P1)
  • 표준 매핑 - OWASP 모바일 2014 M7 클라이언트 측 인젝션
  • 표준 매핑 - OWASP Top 10 2017 A1 인젝션 결함
  • 표준 매핑 - SANS Top 25 2011 안전하지 않은 상호작용 - CWE ID 089
  • 표준 매핑 - 웹 애플리케이션 보안 컨소시엄 버전 2.00 SQL 인젝션 (WASC-19)
도구 다운로드