Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
KyoceraCredsDump — Dumper de credenciais Kyocera baseado em CVE-2022-1026 | Kitploit
Ferramentas/GitHubGitHub/d4rkmatt3r/kyoceracredsdump
ReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de Informações
GitHubd4rkmatt3r/kyoceracredsdump

KyoceraCredsDump

Dumper de credenciais Kyocera baseado em CVE-2022-1026

Ver Repositório
71há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

KyoceraCredsDump - CVE-2022-1026

  • Baseado no exploit original de Aaron Herndon, @ac3lives (Rapid7) - https://www.rapid7.com/blog/post/2022/03/29/cve-2022-1026-kyocera-net-view-address-book-exposure/

  • créditos a Aaron Herndon / https://twitter.com/ac3lives / https://github.com/ac3lives/kyocera-cve-2022-1026

  • Obrigado claude por criar o PoC refinado para mim ;)

  • Como ainda encontro impressoras kyocera vulneráveis a este exploit todos os dias, queria ter um PoC mais refinado, que permita a varredura de faixas de rede ou múltiplos hosts e também embeleze as credenciais obtidas para um resumo rápido.

Uso

root@kitploit:~
python3 KyoceraCredsDump.py -h
usage: getKyoceraCreds.py [-h] -t TARGET [-p PORT] [--timeout TIMEOUT] [--connect-timeout CONNECT_TIMEOUT] [--workers WORKERS] [--no-probe]

Kyocera printer address-book credential extractor (unauthenticated SOAP)

options:
  -h, --help            show this help message and exit
  -t, --target TARGET   Target spec: IP, CIDR, dash-range, or comma list (see examples below)
  -p, --port PORT       TCP port of the Kyocera SOAP service (default: 9091)
  --timeout TIMEOUT     HTTP timeout in seconds for the exploit (default: 10)
  --connect-timeout CONNECT_TIMEOUT
                        TCP connect-timeout for pre-flight port probe in seconds (default: 1.0)
  --workers WORKERS     Concurrent workers for port probe and exploitation (default: 50)
  --no-probe            Skip pre-flight TCP probe, exploit every target

Target formats (used with -t/--target):
  Single IP:    172.16.2.5
  CIDR:         172.16.2.0/24
  Range:        172.16.2.1-172.16.2.10   or   172.16.2.1-10
  Comma list:   172.16.2.1,172.16.2.2,172.16.2.50
  Mix:          172.16.2.0/28,172.16.3.5,172.16.4.1-10

Examples:
  python3 getKyoceraCreds.py -t 172.16.2.0/24
  python3 getKyoceraCreds.py -t 172.16.2.1-172.16.2.10
  python3 getKyoceraCreds.py -t 172.16.2.1,172.16.2.2,172.16.2.50
  python3 getKyoceraCreds.py -t 172.16.2.5 -p 443
  python3 getKyoceraCreds.py -t 172.16.2.0/24 --workers 100 --connect-timeout 1
Baixar ferramenta