Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-13249 — Honeywell PD45 웹 관리자(펌웨어 F10.19.010040–F10.22.030745 이전)에서 인증되지 않은 임의 파일 업로드로 인한 RCE. Python 검사/익스플로잇 PoC | Kitploit
도구/GitHubGitHub/murrez/cve-2026-13249
Embedded Systems SecurityReconnaissanceIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringHardware & IoT SecurityRemote Access Tool
GitHubmurrez/cve-2026-13249

CVE-2026-13249

7일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Honeywell PD45 웹 관리자(펌웨어 F10.19.010040–F10.22.030745 이전)에서 인증되지 않은 임의 파일 업로드로 인한 RCE. Python 검사/익스플로잇 PoC

저장소 보기

CVE-2026-13249 — Honeywell PD45 인증되지 않은 파일 업로드 (RCE)

CVE-2026-13249 — Honeywell PD45 산업용 프린터 웹 관리 인터페이스에 대한 Python 3 PoC입니다.

설명 (PoCbit / GitHub)

CVE-2026-13249 — 펌웨어 F10.19.010040부터 F10.22.030745 이전까지 프린터 HTTPS 웹 관리자에서 인증되지 않은 임의 파일 업로드가 가능합니다 (CWE-306, CWE-434, CWE-78). 공격자는 공격자가 제어하는 파일을 업로드하여 기기에서 명령으로 실행될 수 있습니다 (RCE). CVSS 9.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). 수정: F10.22.030745 이상으로 업그레이드하고, 웹 UI를 신뢰할 수 있는 관리 네트워크로 제한하십시오.

PoC 페이지: https://pocbit.org/pocs/cve-2026-13249

벤더: Honeywell 제품 보안 공지

PoCbit

카탈로그: https://pocbit.org/pocs/

제품Honeywell PD45 산업용 프린터
영향받는 펌웨어≥ F10.19.010040 및 < F10.22.030745
수정된 펌웨어F10.22.030745
인터페이스웹 관리 (HTTPS, 기본 자격 증명은 인증된 흐름에 대해 itadmin / pass로 문서화됨)
영향인증되지 않은 업로드 → RCE

Honeywell의 공개 권고문은 정확한 인증되지 않은 업로드 URI를 공개하지 않습니다. 이 PoC는 기기와 펌웨어를 핑거프린팅하고, 선택적으로 /Manage/ 및 /Services/ 아래의 멀티파트 폼을 스크래핑하며, 랩 장비에서 직접 캡처한 **--upload-url**을 지원합니다.

사용법

pip install -r requirements.txt

python poc.py -u https://10.10.10.50 --mode check
python poc.py -u https://10.10.10.50 --mode check --upload-probe
python poc.py -u https://10.10.10.50 --mode exploit \
  --upload-url "https://10.10.10.50/..." --field file \
  --verify-url "https://10.10.10.50/pocbit_13249.txt"
python poc.py --list targets.example.txt --mode check -j 8

FOFA / Shodan (예시)

title="Honeywell" && body="PD45"
ssl.cert.subject.cn="PD45"

법적 고지

소유하거나 평가에 대한 명시적 허가를 받은 프린터에서만 승인된 테스트를 수행하십시오. --upload-probe / --mode exploit은 대상 기기에 데이터를 기록합니다.

도구 다운로드