Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BrotherVulnerabilities — Múltiplos Dispositivos Brother: Múltiplas Vulnerabilidades (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984) | Kitploit
Ferramentas/GitHubGitHub/sfewer-r7/brothervulnerabilities
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Hardware e IoT
GitHubsfewer-r7/brothervulnerabilities

BrotherVulnerabilities

Múltiplos Dispositivos Brother: Múltiplas Vulnerabilidades (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3462há 1 anoRevisado pelo Kitploit

Múltiplos Dispositivos Brother: Múltiplas Vulnerabilidades

Visão Geral

A Rapid7 conduziu um projeto de pesquisa de dia zero em impressoras multifuncionais (MFP) da Brother Industries, Ltd. Essa pesquisa resultou na descoberta de oito novas vulnerabilidades. Algumas ou todas essas vulnerabilidades foram identificadas como afetando 689 modelos da linha de impressoras, scanners e etiquetadoras da Brother. Além disso, 46 modelos de impressoras da FUJIFILM Business Innovation, 5 modelos de impressoras da Ricoh, 2 modelos de impressoras da Toshiba Tec Corporation e 6 modelos da Konica Minolta, Inc. são afetados por algumas ou todas essas vulnerabilidades. No total, 748 modelos de 5 fabricantes são afetados.

Um resumo das oito vulnerabilidades é mostrado abaixo:

CVEDescriçãoServiço AfetadoCVSS
CVE-2024-51977Um atacante não autenticado pode vazar informações sensíveis.HTTP (Porta 80), HTTPS (Porta 443), IPP (Porta 631)5.3 (Médio)
CVE-2024-51978Um atacante não autenticado pode gerar a senha de administrador padrão do dispositivo.HTTP (Porta 80), HTTPS (Porta 443), IPP (Porta 631)9.8 (Crítico)
CVE-2024-51979Um atacante autenticado pode acionar um estouro de buffer baseado em pilha.HTTP (Porta 80), HTTPS (Porta 443), IPP (Porta 631)7.2 (Alto)
CVE-2024-51980Um atacante não autenticado pode forçar o dispositivo a abrir uma conexão TCP.Web Services sobre HTTP (Porta 80)5.3 (Médio)
CVE-2024-51981Um atacante não autenticado pode forçar o dispositivo a realizar uma solicitação HTTP arbitrária.Web Services sobre HTTP (Porta 80)5.3 (Médio)
CVE-2024-51982Um atacante não autenticado pode travar o dispositivo.PJL (Porta 9100)7.5 (Alto)
CVE-2024-51983

Para mais detalhes sobre esta divulgação, leia a publicação do blog de divulgação da Rapid7 aqui.

Análise Técnica

Uma análise técnica detalhada dessas vulnerabilidades pode ser encontrada no white paper da Rapid7 "Print Scan Hacks: Identificando múltiplas vulnerabilidades em múltiplos dispositivos Brother" (PDF).

O código-fonte de prova de conceito que acompanha o white paper pode ser encontrado aqui.

Crédito

Estas vulnerabilidades foram descobertas por Stephen Fewer, Pesquisador Principal de Segurança da Rapid7, e estão sendo divulgadas de acordo com a política de divulgação de vulnerabilidades da Rapid7.

Baixar ferramenta
Um atacante não autenticado pode travar o dispositivo.
Web Services sobre HTTP (Porta 80)
7.5 (Alto)
CVE-2024-51984Um atacante autenticado pode divulgar a senha de um serviço externo configurado.LDAP, FTP6.8 (Médio)