Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/sfewer-r7/brothervulnerabilities
嵌入式系统安全物联网安全漏洞分析漏洞利用渗透测试硬件与物联网安全
GitHubsfewer-r7/brothervulnerabilities

BrotherVulnerabilities

多款Brother设备:多重漏洞(CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
3461年前Kitploit 审核通过

多款兄弟设备:多个漏洞

概述

Rapid7 对 兄弟工业株式会社 的多功能打印机(MFP)进行了一项零日研究项目。该研究发现了八个新漏洞。这些漏洞中的部分或全部被确认影响兄弟牌打印机、扫描仪和标签制作设备系列中的 689 个型号。此外,来自富士胶片商业创新公司的 46 个打印机型号、理光公司的 5 个打印机型号、东芝泰格公司的 2 个打印机型号以及柯尼卡美能达公司的 6 个型号也受到这些漏洞中的部分或全部影响。总计,来自 5 家供应商的 748 个型号受到影响。

以下为八个漏洞的总结:

CVE描述受影响服务CVSS
CVE-2024-51977未经身份验证的攻击者可泄露敏感信息。HTTP (端口 80)、HTTPS (端口 443)、IPP (端口 631)5.3 (中等)
CVE-2024-51978未经身份验证的攻击者可生成设备的默认管理员密码。HTTP (端口 80)、HTTPS (端口 443)、IPP (端口 631)9.8 (严重)
CVE-2024-51979经身份验证的攻击者可触发基于栈的缓冲区溢出。HTTP (端口 80)、HTTPS (端口 443)、IPP (端口 631)7.2 (高)
CVE-2024-51980未经身份验证的攻击者可强制设备打开TCP连接。基于HTTP的Web服务 (端口 80)5.3 (中等)
CVE-2024-51981未经身份验证的攻击者可强制设备执行任意HTTP请求。基于HTTP的Web服务 (端口 80)5.3 (中等)
CVE-2024-51982未经身份验证的攻击者可导致设备崩溃。PJL (端口 9100)7.5 (高)
CVE-2024-51983未经身份验证的攻击者可导致设备崩溃。基于HTTP的Web服务 (端口 80)7.5 (高)
CVE-2024-51984经身份验证的攻击者可泄露已配置外部服务的密码。LDAP, FTP

有关此披露的更多详情,请阅读 Rapid7 披露博客文章此处。

技术分析

这些漏洞的详细技术分析可在Rapid7的白皮书"Print Scan Hacks: Identifying multiple vulnerabilities across multiple Brother devices" (PDF)中找到。

白皮书附带的演示概念源代码可在此处找到。

致谢

这些漏洞由Rapid7首席安全研究员Stephen Fewer发现,并按照Rapid7的漏洞披露政策进行披露。

下载工具
6.8 (中等)