Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
KyoceraCredsDump — Kyocera cred dumper на основе CVE-2022-1026 | Kitploit
Инструменты/GitHubGitHub/d4rkmatt3r/kyoceracredsdump
РазведкаАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информации
GitHubd4rkmatt3r/kyoceracredsdump

KyoceraCredsDump

Kyocera cred dumper на основе CVE-2022-1026

Репозиторий
714 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

KyoceraCredsDump - CVE-2022-1026

  • Основано на оригинальном эксплойте от Aaron Herndon, @ac3lives (Rapid7) - https://www.rapid7.com/blog/post/2022/03/29/cve-2022-1026-kyocera-net-view-address-book-exposure/

  • благодарность Aaron Herndon / https://twitter.com/ac3lives / https://github.com/ac3lives/kyocera-cve-2022-1026

  • Спасибо claude за создание улучшенной PoC для меня ;)

  • Поскольку я до сих пор каждый день сталкиваюсь с принтерами kyocera, уязвимыми для этого эксплойта, я хотел иметь более доработанный PoC, который позволяет сканировать сетевые диапазоны или несколько хостов, а также красиво форматирует полученные учетные данные для быстрого просмотра.

Использование

root@kitploit:~
python3 KyoceraCredsDump.py -h
usage: getKyoceraCreds.py [-h] -t TARGET [-p PORT] [--timeout TIMEOUT] [--connect-timeout CONNECT_TIMEOUT] [--workers WORKERS] [--no-probe]

Kyocera printer address-book credential extractor (unauthenticated SOAP)

options:
  -h, --help            show this help message and exit
  -t, --target TARGET   Target spec: IP, CIDR, dash-range, or comma list (see examples below)
  -p, --port PORT       TCP port of the Kyocera SOAP service (default: 9091)
  --timeout TIMEOUT     HTTP timeout in seconds for the exploit (default: 10)
  --connect-timeout CONNECT_TIMEOUT
                        TCP connect-timeout for pre-flight port probe in seconds (default: 1.0)
  --workers WORKERS     Concurrent workers for port probe and exploitation (default: 50)
  --no-probe            Skip pre-flight TCP probe, exploit every target

Target formats (used with -t/--target): Single IP: 172.16.2.5 CIDR: 172.16.2.0/24 Range: 172.16.2.1-172.16.2.10 or 172.16.2.1-10 Comma list: 172.16.2.1,172.16.2.2,172.16.2.50 Mix: 172.16.2.0/28,172.16.3.5,172.16.4.1-10

Examples: python3 getKyoceraCreds.py -t 172.16.2.0/24 python3 getKyoceraCreds.py -t 172.16.2.1-172.16.2.10 python3 getKyoceraCreds.py -t 172.16.2.1,172.16.2.2,172.16.2.50 python3 getKyoceraCreds.py -t 172.16.2.5 -p 443 python3 getKyoceraCreds.py -t 172.16.2.0/24 --workers 100 --connect-timeout 1

root@kitploit:~
Скачать инструмент