Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-8888-Printer-Firmware-Unsigned-Update-via-HTTP — Демонстрирует CVE-2026-8888 — неподписанное обновление прошивки принтера через HTTP, включая вредоносный сервер обновлений и эмулятор уязвимого принтера для проверки целостности обновлений. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-8888-printer-firmware-unsigned-update-via-http
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияСетевая безопасностьБезопасность Цепочки ПоставокАнализ Прошивок
GitHubgeorge0papasotiriou/cve-2026-8888-printer-firmware-unsigned-update-via-http

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-8888-Printer-Firmware-Unsigned-Update-via-HTTP

Демонстрирует CVE-2026-8888 — неподписанное обновление прошивки принтера через HTTP, включая вредоносный сервер обновлений и эмулятор уязвимого принтера для проверки целостности обновлений.

Репозиторий
18 дней назадЕщё не проверено

CVE-2026-8888 – Неподписанное обновление прошивки принтера через HTTP

Программный код (Python HTTP-сервер + эмулятор принтера)

root@kitploit:~
#!/usr/bin/env python3
# printer_firmware_server.py - Simulated printer that fetches updates over HTTP
import requests, hashlib, os

FIRMWARE_URL = "http://updates.printer.local/firmware.bin"
CURRENT_VERSION = 1.0

def check_update():
    try:
        r = requests.get(FIRMWARE_URL, timeout=5)
        if r.status_code == 200:
            firmware = r.content
            # No signature verification! Just check hash?
            # Insecure: any file can be flashed.
            with open("/tmp/firmware.bin", "wb") as f:
                f.write(firmware)
            print("Firmware downloaded and saved. (In real printer, it would be flashed.)")
    except Exception as e:
        print("Update check failed:", e)

if __name__ == '__main__':
    check_update()

CVE-2026-8888 – Обновление прошивки принтера через HTTP без подписи

Severity: Critical

Обзор

Сетевой принтер загружает обновления прошивки по незашифрованному HTTP с настраиваемого URL без проверки цифровых подписей. Злоумышленник, использующий атаку «человек посередине» или подмену DNS, может подсунуть вредоносную прошивку и получить полный контроль над устройством.

Сведения об уязвимости

  • Тип: Отсутствие проверки подписи прошивки
  • Воздействие: Постоянная компрометация устройства, перехват данных, горизонтальное перемещение.
  • Корневая причина: Процесс обновления полагается исключительно на целостность транспортного канала (HTTP) и не выполняет криптографическую проверку образа прошивки.

Демонстрация эксплуатации

  1. Запустите вредоносный сервер обновлений:
    root@kitploit:~
    python malicious_update_server.py
    
  2. На эмулированном принтере выполните проверку обновлений:
    root@kitploit:~
    python printer_firmware_server.py
    
Скачать инструмент