Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-22960 — Esta vulnerabilidade permite que um invasor burle o mecanismo de prevenção de força bruta de credenciais do Servidor Web Integrado (interface) de mais de 60 modelos de impressoras Lexmark. Esse problema afeta tanto a autenticação por nome de usuário e senha quanto a autenticação por PIN. | Kitploit
Ferramentas/GitHubGitHub/t3l3machus/cve-2023-22960
Ataques de SenhaExploraçãoSegurança WebTestes de Penetração
GitHubt3l3machus/cve-2023-22960

CVE-2023-22960

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Esta vulnerabilidade permite que um invasor burle o mecanismo de prevenção de força bruta de credenciais do Servidor Web Integrado (interface) de mais de 60 modelos de impressoras Lexmark. Esse problema afeta tanto a autenticação por nome de usuário e senha quanto a autenticação por PIN.

9113há 3 anosRevisado pelo Kitploit
Compartilhar

PoC para CVE-2023-22960

Python License

Detalhes

PoC para CVE-2023-22960 que eu descobri. Esta vulnerabilidade permite que um invasor contorne o mecanismo de prevenção de força bruta de credenciais da interface do Servidor Web Incorporado de todos os modelos de impressoras Lexmark que possuem uma versão de firmware lançada antes de 01/2023. Este problema afeta tanto a autenticação por nome de usuário e senha quanto por PIN.

Comunicado oficial de segurança -> https://publications.lexmark.com/publications/security-alerts/CVE-2023-22960.pdf

PoC testado contra:

  • Lexmark MX622adhe
  • Lexmark CX735adse
  • Lexmark MX521ade

Apresentação em Vídeo

Neste vídeo demonstro o problema, bem como escrever um script de força bruta de login http(s) com Python.
https://www.youtube.com/watch?v=HuAqTScr_3s

Prévia

Sem o bypass da prevenção de força bruta:
image

Aplicando o bypass da prevenção de força bruta:
image

Baixar ferramenta