Sploitus

Exploit for CVE-2023-22960

kitploit · 2026-09-04

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-T3L3MACHUS-CVE-2023-22960
# PoC для CVE-2023-22960

![Python](https://img.shields.io/badge/Python-%E2%89%A5%203.6-yellow.svg) ![](https://img.shields.io/badge/Developed%20on-kali%20linux-blueviolet) ![License](https://img.shields.io/badge/license-MIT-red.svg)

## Подробности

PoC для CVE-2023-22960, который я обнаружил. Эта уязвимость позволяет злоумышленнику обойти механизм предотвращения подбора учетных данных (brute-force) интерфейса встроенного веб-сервера всех моделей принтеров Lexmark, выпущенных до января 2023 года. Эта проблема затрагивает как аутентификацию по имени пользователя и паролю, так и по ПИН-коду.

**Официальное уведомление безопасности** -> https://publications.lexmark.com/publications/security-alerts/CVE-2023-22960.pdf

**PoC протестирован на** :

  * Lexmark MX622adhe
  * Lexmark CX735adse
  * Lexmark MX521ade



#### Видео-презентация

В этом видео я демонстрирую проблему, а также как написать скрипт для подбора логинов по протоколу http(s) с помощью Python.  
https://www.youtube.com/watch?v=HuAqTScr_3s

## Предварительный просмотр

Без обхода механизма предотвращения подбора паролей:  
![image](https://assets.kitploit.com/production/public/readmes/103/5e4548f4d6e04107e06e323e612992a95a1521dcefdb9eb8a4ec93636d417c3b.png)

С применением обхода механизма предотвращения подбора паролей:  
![image](https://assets.kitploit.com/production/public/readmes/103/253c4658d9703066b243201305df690effa19272d292a2bd0910f6dc30955604.png)