Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-13249 — Неаутентифицированная загрузка произвольных файлов в веб-административной панели Honeywell PD45 (прошивка F10.19.010040–до F10.22.030745), приводящая к RCE. Python PoC для проверки/эксплуатации | Kitploit
Инструменты/GitHubGitHub/murrez/cve-2026-13249
Безопасность встроенных системРазведкаБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииБезопасность оборудования и IoTИнструмент Удаленного Доступа
GitHubmurrez/cve-2026-13249

CVE-2026-13249

7 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Неаутентифицированная загрузка произвольных файлов в веб-административной панели Honeywell PD45 (прошивка F10.19.010040–до F10.22.030745), приводящая к RCE. Python PoC для проверки/эксплуатации

Репозиторий

CVE-2026-13249 — Неаутентифицированная загрузка файлов в Honeywell PD45 (RCE)

Python 3 PoC для CVE-2026-13249 — веб-интерфейс управления промышленного принтера Honeywell PD45.

Описание (PoCbit / GitHub)

CVE-2026-13249 — прошивки от F10.19.010040 до F10.22.030745 (не включая) содержат неаутентифицированную загрузку произвольных файлов в HTTPS веб-панели администратора принтера (CWE-306, CWE-434, CWE-78). Злоумышленники могут загружать контролируемые ими файлы, которые могут быть выполнены как команды на устройстве (RCE). CVSS 9.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). Исправление: обновитесь до F10.22.030745 или новее; ограничьте доступ к веб-интерфейсу доверенными сетями управления.

Страница PoC: https://pocbit.org/pocs/cve-2026-13249

Производитель: уведомления о безопасности продуктов Honeywell

PoCbit

Каталог: https://pocbit.org/pocs/

ПродуктПромышленный принтер Honeywell PD45
Уязвимые прошивки≥ F10.19.010040 и < F10.22.030745
Исправленная прошивкаF10.22.030745
ИнтерфейсВеб-управление (HTTPS, учётные данные по умолчанию задокументированы как itadmin / pass для аутентифицированных сценариев)
ВоздействиеНеаутентифицированная загрузка → RCE

Публичный advisory Honeywell не раскрывает точный URI неаутентифицированной загрузки. Этот PoC определяет устройство и прошивку, опционально собирает multipart-формы по путям /Manage/ и /Services/, а также поддерживает --upload-url из вашего собственного перехвата на лабораторном устройстве.

Использование

pip install -r requirements.txt

python poc.py -u https://10.10.10.50 --mode check
python poc.py -u https://10.10.10.50 --mode check --upload-probe
python poc.py -u https://10.10.10.50 --mode exploit \
  --upload-url "https://10.10.10.50/..." --field file \
  --verify-url "https://10.10.10.50/pocbit_13249.txt"
python poc.py --list targets.example.txt --mode check -j 8

FOFA / Shodan (примеры)

title="Honeywell" && body="PD45"
ssl.cert.subject.cn="PD45"

Правовая информация

Тестирование только на принтерах, которыми вы владеете или на которые у вас есть явное разрешение. --upload-probe / --mode exploit записывают данные на целевое устройство.

Скачать инструмент