Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-22960 — Эта уязвимость позволяет злоумышленнику обойти механизм предотвращения подбора учетных данных (brute-force) встроенного веб-сервера (интерфейса) более чем 60 моделей принтеров Lexmark. Эта проблема затрагивает как аутентификацию по имени пользователя и паролю, так и аутентификацию по ПИН-коду. | Kitploit
Инструменты/GitHubGitHub/t3l3machus/cve-2023-22960
Атаки на ПаролиЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubt3l3machus/cve-2023-22960

CVE-2023-22960

Репозиторий
91133 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Эта уязвимость позволяет злоумышленнику обойти механизм предотвращения подбора учетных данных (brute-force) встроенного веб-сервера (интерфейса) более чем 60 моделей принтеров Lexmark. Эта проблема затрагивает как аутентификацию по имени пользователя и паролю, так и аутентификацию по ПИН-коду.

Поделиться

PoC для CVE-2023-22960

Python License

Подробности

PoC для CVE-2023-22960, который я обнаружил. Эта уязвимость позволяет злоумышленнику обойти механизм предотвращения подбора учетных данных (brute-force) интерфейса встроенного веб-сервера всех моделей принтеров Lexmark, выпущенных до января 2023 года. Эта проблема затрагивает как аутентификацию по имени пользователя и паролю, так и по ПИН-коду.

Официальное уведомление безопасности -> https://publications.lexmark.com/publications/security-alerts/CVE-2023-22960.pdf

PoC протестирован на:

  • Lexmark MX622adhe
  • Lexmark CX735adse
  • Lexmark MX521ade

Видео-презентация

В этом видео я демонстрирую проблему, а также как написать скрипт для подбора логинов по протоколу http(s) с помощью Python.
https://www.youtube.com/watch?v=HuAqTScr_3s

Предварительный просмотр

Без обхода механизма предотвращения подбора паролей:
image

С применением обхода механизма предотвращения подбора паролей:
image

Скачать инструмент