Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
kyocera-cve-2022-1026_SOAP1.1 — Kyocera 프린터에서 인증되지 않은 데이터 추출 취약점으로, 주소록 및 도메인 가입 비밀번호를 평문으로 복구할 수 있습니다. | Kitploit
도구/GitHubGitHub/h4po0n/kyocera-cve-2022-1026_soap1.1
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubh4po0n/kyocera-cve-2022-1026_soap1.1

kyocera-cve-2022-1026_SOAP1.1

Kyocera 프린터에서 인증되지 않은 데이터 추출 취약점으로, 주소록 및 도메인 가입 비밀번호를 평문으로 복구할 수 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
27개월 전아직 검토되지 않음

Kyocera cve-2022-1026 soap1.1

승인된 테스트만 가능합니다. 이 프로젝트는 사용자가 소유하거나 명시적 테스트 권한이 있는 환경에서 교육적 및 방어적 검증 목적으로 제공됩니다. 소유하거나 관리하지 않는 시스템에 대해 사용하지 마십시오.

CVE-2022-1026과 관련된 Kyocera 프린터 노출 확인 및 데이터 검색 개념 증명입니다. SOAP 1.1 서비스를 구현하는 레거시 장치에 초점을 맞춥니다.

취약점 개요

CVE-2022-1026은 2021년 침투 테스트 중 ac3lives에 의해 처음 발견되었습니다. 원본 PoC 저장소는 다음에서 확인할 수 있습니다:
https://github.com/ac3lives/kyocera-cve-2022-1026

2025년 12월, 승인된 평가 중에 원본 PoC가 작동하지 않는 여러 Kyocera 장치를 발견했습니다. 원본 연구를 검토하고 장치 동작을 비교한 결과, 이러한 구형 모델은 SOAP 1.1을 사용하여 통신하는 SOAP 서비스를 노출하는 반면, 원본 PoC는 SOAP 1.2를 대상으로 한다는 것을 관찰했습니다. 이 저장소는 SOAP 1.1 호환 접근 방식을 구현하고 안정성과 반복성을 위한 운영 개선 사항을 추가합니다.

가능할 때 상류에 기여할 의도가 있지만, 현재 SOAP 1.2 호환 Kyocera 장치에 접근할 수 없어 엔드투엔드 하위 호환성을 검증할 수 없습니다.

이 도구의 기능

개략적으로 이 도구는 다음과 같은 작업을 수행합니다:

  • CVE-2022-1026 검증을 위해 Kyocera SOAP 서비스와 상호 작용
  • 레거시 SOAP 1.1 요청 형식 및 헤더 지원
  • "절전 모드" 장치 및 느린 주소록 검색을 위한 안정성 기능 추가
  • 더 깔끔한 콘솔 출력 및 선택적 아티팩트 캡처(요청/응답) 제공

기능

  • 레거시 장치를 위한 SOAP 1.1 지원
  • 절전 또는 느린 응답 장치를 위한 지연/재시도 처리
  • 가독성을 위한 향상된 출력 형식
  • 문제 해결 및 보고를 위한 요청/응답 캡처

사용법

단일 대상에 대해 스크립트 실행: python3 getKyoceraCreds_soap1.1.py -t <프린터IP>

대상 목록에 대해 스크립트 실행: python3 getKyoceraCreds_soap1.1.py -tL <대상 IP 목록 경로>

출력

실행 시 폴더가 생성됩니다(기본값: kyocera_output). kyocera_output 내에는 각 IP 주소에 대해 주소록 생성 및 주소록 검색을 위한 요청과 응답이 저장됩니다. 또한 발견된 모든 IP의 프로토콜, 대상, 로그인 이름 및 로그인 비밀번호가 포함된 테이블이 화면에 표시됩니다. 마지막으로 kyocera_output 디렉토리에 결과를 포함하는 CSV 파일이 생성됩니다.

웹 인터페이스

자격 증명

도구 다운로드