Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-14339 — POC для CVE-2019-14339 Canon PRINT 2.5.5 | Kitploit
Инструменты/GitHubGitHub/0x48piraj/cve-2019-14339
Безопасность AndroidАнализ уязвимостейЭксплуатацияЭксфильтрация данныхСбор информацииТестирование на ПроникновениеМобильная безопасностьArchived
GitHub0x48piraj/cve-2019-14339

CVE-2019-14339

POC для CVE-2019-14339 Canon PRINT 2.5.5

Репозиторий
145166 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-14339

Инъекция URI поставщика контента в Canon PRINT 2.5.5 (CVE-2019-14339). Доказательство концепции от @0x48piraj

ContentProvider в приложении Canon PRINT 2.5.5 для Android неправильно ограничивает доступ к данным. Это позволяет вредоносному приложению злоумышленника получать конфиденциальную информацию, включая заводские пароли для веб-интерфейса администратора и ключ WPA2-PSK.

Воздействие

Эта ошибка может раскрывать данные с любого принтера, который поддерживает Canon PRINT 2.5.5, а именно:

  • Серия PIXMA TS
  • Серия TR, серия MG, серия PRO, серия MP, серия iP, серия iX
  • Серия MAXIFY MB, серия iB
  • Серия ImagePROGRAF PRO, серия TM
  • Серия SELPHY CP900, CP1200, CP1300

Загрузки приложения : 1,00,00,000 +

Охват

  • MITRE
  • National Vulnerability Database
  • exploit-db
  • Packet Storm Security
  • offensive-security/exploitdb
  • CX Security
  • Vulners
  • exploit-database.net
  • Hackernews Blog
  • security-db
  • media.cert.europa.eu
  • cnnvd.org.cn

Ошибка

Мобильное приложение содержит незащищённые экспортированные поставщики контента ('IJPrinterCapabilityProvider' в android/AndroidManifest.xml), которые при определённых условиях раскрывают конфиденциальные данные приложения.

Для безопасного экспорта поставщика контента следует ограничить к нему доступ, установив атрибуты android:protectionLevel или android:grantUriPermissions в файле Android Manifest.

Что вам нужно?

  • Установленное приложение Canon PRINT 2.5.5 (последняя версия) для Android.
  • Принтер Canon, поддерживаемый приложением.

Как это запустить?

Существует два способа проверить эту уязвимость.

  • Через ADB
  • Через вредоносное Android-приложение

Через ADB

Настройте ADB, клонируйте репозиторий, перейдите в /poc-scripts и выполните leak.py

root@kitploit:~
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py

Через вредоносное Android-приложение

Метод #1

Клонируйте репозиторий, соберите исходный код.

Метод #2

Используйте готовое приложение, перейдя в /release и скачав cannon-pwn.apk или через релизы

ПРИМЕЧАНИЕ: Отключите Play Protect, иначе появится ошибка «App Not Installed» (в Google Play) > Меню > Play Protect > Сканировать устройство на наличие угроз безопасности (отключить).

Демонстрация

Демонстрация скрипта утечки

leak-script

Вредоносное Android-приложение

malicious-app

Вопросы (?)

Issues отключены в этом репозитории. Это простое доказательство концепции, которым я хотел поделиться с сообществом.

Ссылки

  • Standards Mapping - Common Weakness Enumeration CWE ID 89
  • Standards Mapping - DISA Control Correlation Identifier Version 2 CCI-002754
  • Standards Mapping - FIPS200 SI
  • Standards Mapping - General Data Protection Regulation (GDPR) Indirect Access to Sensitive Data
  • Standards Mapping - NIST Special Publication 800-53 Revision 4 SI-10 Information Input Validation (P1)
  • Standards Mapping - OWASP Mobile 2014 M7 Client Side Injection
  • Standards Mapping - OWASP Top 10 2017 A1 Injection Flaws
  • Standards Mapping - SANS Top 25 2011 Insecure Interaction - CWE ID 089
  • Standards Mapping - Web Application Security Consortium Version 2.00 SQL Injection (WASC-19)
Скачать инструмент