
Kyocera 프린터에서 인증되지 않은 데이터 추출 취약점으로, 주소록 및 도메인 가입 비밀번호를 평문으로 복구할 수 있습니다.
승인된 테스트만 가능합니다. 이 프로젝트는 사용자가 소유하거나 명시적 테스트 권한이 있는 환경에서 교육적 및 방어적 검증 목적으로 제공됩니다. 소유하거나 관리하지 않는 시스템에 대해 사용하지 마십시오.
CVE-2022-1026과 관련된 Kyocera 프린터 노출 확인 및 데이터 검색 개념 증명입니다. SOAP 1.1 서비스를 구현하는 레거시 장치에 초점을 맞춥니다.
CVE-2022-1026은 2021년 침투 테스트 중 ac3lives에 의해 처음 발견되었습니다. 원본 PoC 저장소는 다음에서 확인할 수 있습니다:
https://github.com/ac3lives/kyocera-cve-2022-1026
2025년 12월, 승인된 평가 중에 원본 PoC가 작동하지 않는 여러 Kyocera 장치를 발견했습니다. 원본 연구를 검토하고 장치 동작을 비교한 결과, 이러한 구형 모델은 SOAP 1.1을 사용하여 통신하는 SOAP 서비스를 노출하는 반면, 원본 PoC는 SOAP 1.2를 대상으로 한다는 것을 관찰했습니다. 이 저장소는 SOAP 1.1 호환 접근 방식을 구현하고 안정성과 반복성을 위한 운영 개선 사항을 추가합니다.
가능할 때 상류에 기여할 의도가 있지만, 현재 SOAP 1.2 호환 Kyocera 장치에 접근할 수 없어 엔드투엔드 하위 호환성을 검증할 수 없습니다.
개략적으로 이 도구는 다음과 같은 작업을 수행합니다:
단일 대상에 대해 스크립트 실행: python3 getKyoceraCreds_soap1.1.py -t <프린터IP>
대상 목록에 대해 스크립트 실행: python3 getKyoceraCreds_soap1.1.py -tL <대상 IP 목록 경로>
실행 시 폴더가 생성됩니다(기본값: kyocera_output). kyocera_output 내에는 각 IP 주소에 대해 주소록 생성 및 주소록 검색을 위한 요청과 응답이 저장됩니다. 또한 발견된 모든 IP의 프로토콜, 대상, 로그인 이름 및 로그인 비밀번호가 포함된 테이블이 화면에 표시됩니다. 마지막으로 kyocera_output 디렉토리에 결과를 포함하는 CSV 파일이 생성됩니다.

