Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-63563 — Неавторизованная модификация адресной книги на многофункциональных принтерах Sharp MX/BP | Kitploit
Инструменты/GitHubGitHub/redr0nin/cve-2026-63563
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхБезопасность оборудования и IoT
GitHubredr0nin/cve-2026-63563

CVE-2026-63563

Неавторизованная модификация адресной книги на многофункциональных принтерах Sharp MX/BP

Репозиторий
212428 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-63563 - Неавторизованное изменение адресной книги на многофункциональных принтерах Sharp MX/BP

Консультация производителя: Sharp Product Security Advisory 2026-004 (опубликовано 31 июля 2026 г.)

Краткое описание

Многофункциональные принтеры серий Sharp MX/BP предоставляют доступ к адресной книге через веб-интерфейс устройства без требования аутентификации в конфигурации по умолчанию. Удалённый неавторизованный злоумышленник может просматривать и изменять настроенные места назначения сканирования, такие как сетевая папка SMB, FTP, Desktop и E-mail, не зная и не заменяя сохранённые учётные данные.

Существуют два основных вектора атаки, вытекающих из этого:

  1. Перехват учётных данных: Перенаправление существующего места назначения сканирования на инфраструктуру злоумышленника заставляет принтер проходить аутентификацию на ней с использованием сохранённой учётной записи (если она подключена к сети)
  2. Незаметная эксфильтрация документов. Управляемый злоумышленником адрес электронной почты может быть добавлен рядом с существующим местом назначения, создавая копию каждого отсканированного документа без нарушения обычной доставки.

Оба вектора проистекают из одной первопричины: защита паролем веб-страницы устройства не применяется в поставляемой конфигурации.

Затронутые модели

Подтверждено в ходе тестирования: MX-3071, MX-M3070, BP-70C45. Поведение выглядело одинаково последовательным для моделей MX и BP в целом. В консультации Sharp указан полный список затронутых моделей и прошивок.

Технические детали

Доступ к адресной книге

Переход к /addressbook.html возвращает адресную книгу устройства без запроса аутентификации. Это само по себе раскрывает внутренние адреса электронной почты и, часто, внутренние пути SMB и имена хостов.

Вывод адресной книги без аутентификации

Открытие записи показывает тип места назначения и то, какое место назначения установлено по умолчанию. Выбор вкладки Network Folder показывает предварительно заполненный сетевой путь, имя пользователя и замаскированное поле пароля. Учётные данные хранятся на стороне сервера и не очищаются при редактировании пути, поэтому путь можно изменить без ввода или знания пароля.

Запись адресной книги с сетевым каталогом в качестве места назначения по умолчанию

Вкладка Network Folder с предварительно заполненными корпоративными учётными данными

Кража учётных данных

Поскольку сохранённые учётные данные переживают изменение пути, злоумышленник может направить место назначения Network Folder на подконтрольную SMB-шару. При следующем сканировании пользователем принтер выполняет исходящую аутентификацию на хосте злоумышленника:

Захваченный с принтера хэш NTLMv2-SSP для учётной записи службы сканирования

Внешне это даёт хэш NTLMv2, который может быть взломан в зависимости от длины пароля. Внутри — хуже: Responder с инструментом ретрансляции передаёт материал напрямую хостам без подписи SMB, устраняя необходимость взлома чего-либо. В зависимости от привилегий учётной записи службы, привязанной к месту назначения сканирования, это может привести к компрометации домена, и эта техника уже была подтверждена и использована коллегами.

Тот же принцип применим к вкладкам FTP и Desktop. Сохранённые учётные данные сохраняются, а IP-адрес или путь назначения могут быть перезаписаны.

Незаметная закладка через почтовое назначение

Модификация пути не обходится бесплатно: она нарушает фактическую доставку, поэтому существует ограниченное окно до того, как пользователь заметит, что его сканы не приходят.

Вариант с электронной почтой позволяет этого избежать. Если в записи в качестве места назначения по умолчанию установлен Network Folder, злоумышленник может добавить адрес электронной почты на вкладке E-mail и также пометить его как используемый по умолчанию.

Адрес электронной почты злоумышленника, добавленный на вкладке E-mail и помеченный как используемый по умолчанию

Теперь оба места назначения находятся в записи, каждое помечено как используемое по умолчанию:

Запись, показывающая подозрительный адрес электронной почты наряду с исходной сетевой папкой

Сканы продолжают поступать в предполагаемую SMB-шару, а злоумышленник получает копию каждого документа. Учётные данные таким образом не получаются, но для пользователя нет никакого функционального индикатора того, что что-то изменилось. Повторённая для каждой записи адресной книги, эта закладка ставит под угрозу документооборот всей организации.

Отсканированный документ, доставленный на почтовый ящик злоумышленника

Доказательство концепции

  1. Перейдите к https://<printer>/addressbook.html — аутентификация не запрашивается. Внутренние адреса электронной почты и пути SMB видны.
  2. Откройте любую запись адресной книги и обратите внимание на место назначения, помеченное как Set as Default used.
  3. Выберите вкладку Network Folder. Путь, имя пользователя и сохранённый (замаскированный) пароль предварительно заполнены.
  4. Измените путь Network Folder на управляемую злоумышленником SMB-шару и сохраните. Пароль не требуется.
  5. Запустите Responder (с инструментом ретрансляции, если работаете изнутри) и дождитесь следующего сканирования. Принтер выполняет исходящую аутентификацию с сохранённой учётной записью.
  6. Альтернативно, на вкладке E-mail добавьте адрес злоумышленника, отметьте Set as Default used и сохраните. Отсканированные документы доставляются и в исходную сетевую папку, и злоумышленнику.

Хронология раскрытия

ДатаСобытие
Февраль 2026 г.Проблемы сообщены в Sharp с описаниями и доказательствами концепции
Март 2026 г.Sharp подтвердила уязвимости
31 июля 2026 г.Sharp опубликовала консультацию/публичное раскрытие
Скачать инструмент