
POC для CVE-2019-14339 Canon PRINT 2.5.5
Инъекция URI поставщика контента в Canon PRINT 2.5.5 (CVE-2019-14339). Доказательство концепции от @0x48piraj
ContentProvider в приложении Canon PRINT 2.5.5 для Android неправильно ограничивает доступ к данным. Это позволяет вредоносному приложению злоумышленника получать конфиденциальную информацию, включая заводские пароли для веб-интерфейса администратора и ключ WPA2-PSK.
Эта ошибка может раскрывать данные с любого принтера, который поддерживает Canon PRINT 2.5.5, а именно:
Мобильное приложение содержит незащищённые экспортированные поставщики контента ('IJPrinterCapabilityProvider' в android/AndroidManifest.xml), которые при определённых условиях раскрывают конфиденциальные данные приложения.
Для безопасного экспорта поставщика контента следует ограничить к нему доступ, установив атрибуты android:protectionLevel или android:grantUriPermissions в файле Android Manifest.
Существует два способа проверить эту уязвимость.
Настройте ADB, клонируйте репозиторий, перейдите в /poc-scripts и выполните leak.py
git clone https://github.com/0x48piraj/CVE-2019-14339
cd CVE-2019-14339/poc-scripts
python leak.py
Клонируйте репозиторий, соберите исходный код.
Используйте готовое приложение, перейдя в /release и скачав cannon-pwn.apk или через релизы
ПРИМЕЧАНИЕ: Отключите Play Protect, иначе появится ошибка «App Not Installed» (в Google Play) > Меню > Play Protect > Сканировать устройство на наличие угроз безопасности (отключить).


Issues отключены в этом репозитории. Это простое доказательство концепции, которым я хотел поделиться с сообществом.