
POC para CVE-2019-14339 Canon PRINT 2.5.5
Injeção de URI no Content Provider no Canon PRINT 2.5.5 (CVE-2019-14339). Prova de conceito por @0x48piraj
O ContentProvider no aplicativo Canon PRINT 2.5.5 para Android não restringe adequadamente o acesso a dados. Isso permite que um aplicativo malicioso de um invasor obtenha informações sensíveis, incluindo senhas de fábrica para a interface web do administrador e a chave WPA2-PSK.
Este bug pode vazar dados de todas as impressoras que o Canon PRINT 2.5.5 suporta, ou seja,
O aplicativo móvel contém provedores de conteúdo exportados desprotegidos ('IJPrinterCapabilityProvider' em android/AndroidManifest.xml) que divulgam dados sensíveis do aplicativo sob certas condições.
Para exportar o provedor de conteúdo com segurança, deve-se restringir o acesso a ele configurando os atributos android:protectionLevel ou android:grantUriPermissions no arquivo Android Manifest.
Existem duas maneiras de testar esta vulnerabilidade.
Configure o ADB, clone o repositório, vá para /poc-scripts e execute leak.py
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py
Clone o repositório, compile o código-fonte.
Use o aplicativo pré-compilado indo até /release e baixando cannon-pwn.apk ou através das releases
NOTA: Desative o Play Protect ou ele exibirá o erro "App Not Installed", (no Google Play) > Menu > Play Protect > Verificar dispositivo em busca de ameaças de segurança (desativar).


Os issues foram desativados neste repositório. É uma simples prova de conceito que eu queria compartilhar com a comunidade.