Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-13249 — Upload arbitrário de arquivo não autenticado no web admin do Honeywell PD45 (firmware F10.19.010040–antes de F10.22.030745) levando a RCE. PoC em Python de verificação/exploração | Kitploit
Ferramentas/GitHubGitHub/murrez/cve-2026-13249
Segurança de Sistemas EmbarcadosReconhecimentoSegurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança de Hardware e IoTFerramenta de Acesso Remoto
GitHubmurrez/cve-2026-13249

CVE-2026-13249

há 7 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Upload arbitrário de arquivo não autenticado no web admin do Honeywell PD45 (firmware F10.19.010040–antes de F10.22.030745) levando a RCE. PoC em Python de verificação/exploração

Ver Repositório

CVE-2026-13249 — Upload de Arquivo Não Autenticado no Honeywell PD45 (RCE)

PoC em Python 3 para CVE-2026-13249 — interface de gerenciamento web da Impressora Industrial Honeywell PD45.

Descrição (PoCbit / GitHub)

CVE-2026-13249 — O firmware F10.19.010040 até antes de F10.22.030745 expõe um upload arbitrário de arquivos não autenticado no web admin HTTPS da impressora (CWE-306, CWE-434, CWE-78). Atacantes podem enviar arquivos controlados por eles que podem ser executados como comandos no dispositivo (RCE). CVSS 9.8 Crítico (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). Correção: atualize para F10.22.030745 ou mais recente; restrinja a interface web a redes de gerenciamento confiáveis.

Página do PoC: https://pocbit.org/pocs/cve-2026-13249

Fornecedor: Avisos de segurança de produtos Honeywell

PoCbit

Catálogo: https://pocbit.org/pocs/

ProdutoImpressora Industrial Honeywell PD45
Firmware afetado≥ F10.19.010040 e < F10.22.030745
Firmware corrigidoF10.22.030745
InterfaceGerenciamento web (HTTPS, credenciais padrão documentadas como itadmin / pass para fluxos autenticados)
ImpactoUpload não autenticado → RCE

O aviso público da Honeywell não divulga a URI exata de upload não autenticado. Este PoC identifica o dispositivo e o firmware, opcionalmente extrai formulários multipart em /Manage/ e /Services/, e suporta --upload-url a partir da sua própria captura em uma unidade de laboratório.

Uso

pip install -r requirements.txt

python poc.py -u https://10.10.10.50 --mode check
python poc.py -u https://10.10.10.50 --mode check --upload-probe
python poc.py -u https://10.10.10.50 --mode exploit \
  --upload-url "https://10.10.10.50/..." --field file \
  --verify-url "https://10.10.10.50/pocbit_13249.txt"
python poc.py --list targets.example.txt --mode check -j 8

FOFA / Shodan (exemplos)

title="Honeywell" && body="PD45"
ssl.cert.subject.cn="PD45"

Legal

Testes autorizados em impressoras que você possui ou tem permissão explícita para avaliar. --upload-probe / --mode exploit gravam dados no dispositivo alvo.

Baixar ferramenta