Sploitus

Exploit for kyocera-cve-2022-1026_SOAP1.1

kitploit · 2026-08-25

Exploit Code

MARKDOWN49 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-H4PO0N-KYOCERA-CVE-2022-1026_SOAP1.1
# Kyocera cve-2022-1026 soap1.1

> **Только авторизованное тестирование.** Этот проект предоставляется в образовательных целях и для проверки защитных механизмов в средах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Не используйте его против систем, которыми вы не владеете или не администрируете.

Проверка подверженности принтеров Kyocera и доказательство концепции извлечения данных, связанное с **CVE-2022-1026** , ориентированное на **устаревшие устройства, реализующие сервис SOAP 1.1**.

## Обзор уязвимости

**CVE-2022-1026** была первоначально обнаружена **ac3lives** в 2021 году в ходе теста на проникновение. Оригинальный репозиторий PoC доступен здесь:  
https://github.com/ac3lives/kyocera-cve-2022-1026

В декабре 2025 года во время авторизованной оценки я столкнулся с несколькими устройствами Kyocera, на которых оригинальный PoC не работал. Изучив исходное исследование и сравнив поведение устройств, я заметил, что эти старые модели предоставляли сервис SOAP, взаимодействовавший с использованием **SOAP 1.1** , в то время как оригинальный PoC нацелен на **SOAP 1.2**. Этот репозиторий реализует подход, совместимый с SOAP 1.1, и добавляет эксплуатационные улучшения для надёжности и повторяемости.

Я намерен внести вклад в вышестоящий репозиторий, когда это станет возможным; однако на данный момент у меня нет доступа к устройству Kyocera, поддерживающему SOAP 1.2, чтобы проверить полную обратную совместимость.

## Что делает этот инструмент

На высоком уровне этот инструмент:

  * Взаимодействует с сервисом SOAP Kyocera для проверки CVE-2022-1026
  * Поддерживает форматирование запросов и заголовки устаревшего SOAP 1.1
  * Добавляет функции надёжности для «спящих» устройств и медленного извлечения адресной книги
  * Обеспечивает более чистый вывод в консоль и опциональный сбор артефактов (запросов/ответов)



## Возможности

  * **Поддержка SOAP 1.1** для устаревших устройств
  * **Обработка задержек/повторов** для устройств, которые находятся в спящем режиме или медленно отвечают
  * **Улучшенное форматирование вывода** для удобочитаемости
  * **Сбор запросов/ответов** для устранения неполадок и отчётности



## Использование

Запуск скрипта для одной цели: `python3 getKyoceraCreds_soap1.1.py -t <printerip>`

Запуск скрипта против списка целей: `python3 getKyoceraCreds_soap1.1.py -tL <Путь к списку IP-адресов целей>`

## Вывод

После выполнения будет создана папка (по умолчанию: `kyocera_output`). Внутри `kyocera_output` будут запрос и ответ для каждого IP-адреса как для создания адресной книги, так и для её извлечения. Кроме того, на экране будет отображена таблица со всеми протоколами IP, назначением, именами учётных записей и найденными паролями. Наконец, в каталоге `kyocera_output` будет создан CSV-файл, содержащий результаты.

![Веб-интерфейс](https://assets.kitploit.com/production/public/readmes/26230/025840abecd82c36c9a4f5b0de1588c630dcc4131fd38a2116bdd93d7ae60dfb.png)

![Учетные данные](https://assets.kitploit.com/production/public/readmes/26230/4ccf9c55ea31f673a7930807a435f416902ed39636a1913cd008f1eec4e62611.png)