Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-22960 — 此漏洞允许攻击者绕过超过60种Lexmark打印机型号的嵌入式Web服务器(界面)的凭据暴力破解防御机制。该问题同时影响用户名-密码和PIN身份验证。 | Kitploit
工具/GitHubGitHub/t3l3machus/cve-2023-22960
密码攻击漏洞利用Web安全渗透测试
GitHubt3l3machus/cve-2023-22960

CVE-2023-22960

此漏洞允许攻击者绕过超过60种Lexmark打印机型号的嵌入式Web服务器(界面)的凭据暴力破解防御机制。该问题同时影响用户名-密码和PIN身份验证。

查看仓库
9113453年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-22960 的 PoC

Python License

详细信息

这是我发现的 CVE-2023-22960 的 PoC。该漏洞允许攻击者绕过所有固件版本在 2023 年 1 月之前发布的 Lexmark 打印机型号的嵌入式 Web 服务器界面的凭据暴力破解防护机制。该问题同时影响用户名-密码和 PIN 认证。

官方安全公告 -> https://publications.lexmark.com/publications/security-alerts/CVE-2023-22960.pdf

PoC 测试对象:

  • Lexmark MX622adhe
  • Lexmark CX735adse
  • Lexmark MX521ade

视频演示

在本视频中,我演示了该问题以及如何使用 Python 编写 http(s) 登录暴力破解脚本。
https://www.youtube.com/watch?v=HuAqTScr_3s

预览

未使用暴力破解防护绕过:
image

应用暴力破解防护绕过:
image

下载工具