Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BrotherVulnerabilities — Множество устройств Brother: Множество уязвимостей (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984) | Kitploit
Инструменты/GitHubGitHub/sfewer-r7/brothervulnerabilities
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность оборудования и IoT
GitHubsfewer-r7/brothervulnerabilities

BrotherVulnerabilities

Множество устройств Brother: Множество уязвимостей (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3461 год назадПроверено Kitploit

Несколько устройств Brother: Множественные уязвимости

Обзор

Rapid7 провел исследовательский проект по поиску уязвимостей нулевого дня в многофункциональных принтерах (MFP) от Brother Industries, Ltd. В ходе исследования было обнаружено восемь новых уязвимостей. Некоторые или все из этих уязвимостей были выявлены как затрагивающие 689 моделей в линейке принтеров, сканеров и устройств для создания этикеток Brother. Кроме того, некоторые или все эти уязвимости затрагивают 46 моделей принтеров от FUJIFILM Business Innovation, 5 моделей принтеров от Ricoh, 2 модели принтеров от Toshiba Tec Corporation и 6 моделей от Konica Minolta, Inc. В общей сложности пострадали 748 моделей от 5 производителей.

Краткое описание восьми уязвимостей приведено ниже:

CVEОписаниеЗатрагиваемый сервисCVSS
CVE-2024-51977Неаутентифицированный злоумышленник может получить конфиденциальную информацию.HTTP (Порт 80), HTTPS (Порт 443), IPP (Порт 631)5.3 (Средний)
CVE-2024-51978Неаутентифицированный злоумышленник может сгенерировать пароль администратора устройства по умолчанию.HTTP (Порт 80), HTTPS (Порт 443), IPP (Порт 631)9.8 (Критический)
CVE-2024-51979Аутентифицированный злоумышленник может вызвать переполнение буфера на стеке.HTTP (Порт 80), HTTPS (Порт 443), IPP (Порт 631)7.2 (Высокий)
CVE-2024-51980Неаутентифицированный злоумышленник может принудить устройство открыть TCP-соединение.Web Services over HTTP (Порт 80)5.3 (Средний)
CVE-2024-51981Неаутентифицированный злоумышленник может принудить устройство выполнить произвольный HTTP-запрос.Web Services over HTTP (Порт 80)5.3 (Средний)
CVE-2024-51982Неаутентифицированный злоумышленник может вызвать сбой устройства.PJL (Порт 9100)7.5 (Высокий)
CVE-2024-51983

Более подробную информацию об этом раскрытии можно найти в блоге Rapid7 здесь.

Технический анализ

Подробный технический анализ этих уязвимостей можно найти в техническом документе Rapid7 «Print Scan Hacks: Выявление множественных уязвимостей в нескольких устройствах Brother» (PDF).

Сопроводительный исходный код доказательства концепции для технического документа можно найти здесь.

Авторы

Эти уязвимости были обнаружены Стивеном Фьюрером, ведущим исследователем безопасности в Rapid7, и раскрываются в соответствии с политикой раскрытия уязвимостей Rapid7.

Скачать инструмент
Неаутентифицированный злоумышленник может вызвать сбой устройства.
Web Services over HTTP (Порт 80)
7.5 (Высокий)
CVE-2024-51984Аутентифицированный злоумышленник может раскрыть пароль настроенной внешней службы.LDAP, FTP6.8 (Средний)