Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-39047 — إطار عمل لاستغلال الطابعات لاختبار الأمان عبر المنفذ الخام 9100، يتضمن تسليم حمولات PCL، وقصف DoS، ورموز QR للتحكم والقيادة (C2)، ورموز QR للتصيد الاحتيالي، وعلامات استخراج البيانات الخفية. | Kitploit
أدوات/GitHubGitHub/azhariramadhan/cve-2026-39047
الاستطلاعالاستغلالتسريب البياناتأمن الشبكاتاختبار الاختراقالهندسة الاجتماعيةالفريق الأحمر
GitHubazhariramadhan/cve-2026-39047

CVE-2026-39047

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إطار عمل لاستغلال الطابعات لاختبار الأمان عبر المنفذ الخام 9100، يتضمن تسليم حمولات PCL، وقصف DoS، ورموز QR للتحكم والقيادة (C2)، ورموز QR للتصيد الاحتيالي، وعلامات استخراج البيانات الخفية.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

PrintHack - أداة اختبار أمان الطابعات

root@kitploit:~
  ____  _        _      _____       _   _ ___ 
 |  _ \| |      | |    |  __ \     | \ | |  _|
 | |_) | |  __  | | __ | |__) | __ |  \| | |  _
 |  _ <| | / _| | |/ / |  ___/ ' \| . ` | | (_)
 | |_) | | \_|  |   <  | |   | (_) | |\  | |___ |
 |____/|_|  \__  |_|\_\|_|    \___/|_| \_|_____|
       _   _  | |
      | | | | | |
      | |_| | | |
       \___/  |_|
       ______
      |______|
      |      |
      |______|

🖨️ printerBOMB - إطار عمل هجمات سبول الطابعات

استغلال ناقل الهجوم المُهمَل: طابعات شبكتك

تم التطوير بواسطة: Azhari Ramadhan 🔥


📋 نظرة عامة

PrintHack هي أداة متطورة لاستغلال الطابعات، مصممة لـ محترفي الأمن، فرق الاختراق الأحمر (Red Teamers)، ومختبري الاختراق. تستخدم هذه الأداة بروتوكول سبول الطابعات الخام (المنفذ 9100) لإجراء تقييمات أمنية، واختبار ثغرات الطابعات، ومحاكاة سيناريوهات هجوم واقعية.

⚠️ إخلاء مسؤولية: هذه الأداة مخصصة لـ الاختبارات الأمنية المشروعة و الأغراض التعليمية فقط. استخدمها بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.


🎯 الميزات

القدرات الأساسية

  • 🔌 الطباعة عبر المقبس الخام - اتصال مباشر بالطابعات عبر المنفذ 9100
  • 📄 تسليم حمولات PCL - إرسال حمولات لغة أوامر الطابعات
  • 🖼️ علامات استخراج الصور - طباعة الصور كفن ASCII لقنوات سرية
  • 💣 قنبلة الطباعة (DoS) - إرسال حمولات ضخمة لاختبار قدرة تحمل الطابعة
  • 🎯 الطباعة الجماعية - استهداف طابعات متعددة في وقت واحد
  • 🔴 عمليات الفريق الأحمر - علامات استدعاء C2، رموز QR للتصيد، علامات استخراج البيانات

نواقل الهجوم


🚀 بدء سريع

التثبيت

root@kitploit:~
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt

المتطلبات

  • Python 3.6+
  • Pillow - معالجة الصور
  • qrcode - توليد رموز QR
  • requests - طلبات HTTP
root@kitploit:~
pip install Pillow qrcode requests

🛠️ الاستخدام

العمليات الأساسية

root@kitploit:~
# اختبار اتصال الطابعة
python3 printerhack.py -t 192.168.1.100 --check

# إرسال صفحة اختبار
python3 printerhack.py -t 192.168.1.100 --test

# طباعة رسالة مخصصة
python3 printerhack.py -t 192.168.1.100 -m "Hello from Red Team!"

العمليات المتقدمة

root@kitploit:~
# طباعة صورة من URL (محولة إلى ASCII)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png

# إرسال حمولة PCL
python3 printerhack.py -t 192.168.1.100 --pcl

# قنبلة الطباعة (DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10

# طباعة رمز QR لاستدعاء C2
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"

# طباعة رمز QR للتصيد
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "URGENT: Verify your credentials"

الطباعة الجماعية

root@kitploit:~
# الطباعة إلى طابعات متعددة من ملف
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Security Test Message"

🎖️ حالات استخدام الفريق الأحمر

1. محاكاة الوصول المادي

طباعة رسائل أو تعليمات سرية إلى طابعات مخترقة في سيناريوهات الوصول المادي.

2. الهندسة الاجتماعية

طباعة رموز QR تربط بصفحات جمع بيانات الاعتماد مقنعة كإشعارات أمنية.

3. استخراج البيانات

استخدام مخرجات الطابعة كقناة سرية لاستخراج البيانات المشفرة.

4. اختبار DoS

اختبار مرونة المؤسسة ضد هجمات حجب الخدمة القائمة على الطابعات.

5. استطلاع الشبكة

تعداد وتحديد الطابعات عبر الشبكة.


🔒 الاكتشاف والتخفيف

للفرق الزرقاء

مؤشرات الاكتشاف:

  • حركة مرور غير عادية على المنفذ 9100
  • مهام طباعة كبيرة غير متوقعة
  • مهام طباعة تحتوي على رموز QR أو باركود مدمجة
  • محاولات طباعة فاشلة متكررة

استراتيجيات التخفيف:

  • تنفيذ مصادقة الطابعات (IPP Everywhere، توقيع SMB)
  • مراقبة سجلات الطابعات بحثًا عن مهام شاذة
  • عزل الطابعات على شبكات VLAN منفصلة
  • نشر أجهزة أمان للطابعات
  • تقييمات أمنية منتظمة للبنية التحتية للطباعة

📜 إخلاء المسؤولية القانوني

root@kitploit:~
THIS TOOL IS PROVIDED "AS IS" FOR LEGITIMATE SECURITY TESTING ONLY.
THE AUTHOR IS NOT LIABLE FOR ANY MISUSE OF THIS TOOL.

ALWAYS obtain written authorization before testing any system.
Unauthorized use may violate Computer Fraud and Abuse Act (CFAA)
and similar laws in your jurisdiction.

Developed by: Azhari Ramadhan

🤝 المساهمة

المساهمات مرحب بها! يرجى التأكد من:

  • أن الكود يتبع معايير Python PEP 8
  • أن جميع الميزات الجديدة تتضمن اختبارات
  • إعطاء الأولوية لطلبات السحب الموجهة للأمن

📧 التواصل

المطور: Azhari Ramadhan 🔥


📄 الترخيص

رخصة MIT - راجع LICENSE للتفاصيل


🖨️ printerBOMB - استغلال خط الدفاع الأخير

ابقَ متقدمًا على المهاجمين من خلال التفكير مثلهم

صُنع بـ 🔥 بواسطة Azhari Ramadhan

تنزيل الأداة
الميزةالوصف
--checkاختبار اتصال الطابعة
--testإرسال صفحة اختبار
--messageطباعة حمولات مخصصة
--imageطباعة صورة من URL (فن ASCII)
--pclإرسال حمولة بتنسيق PCL
--bombهجوم DoS (حمولة ضخمة)
--c2طباعة رمز QR لاستدعاء C2
--phishطباعة رمز QR للتصيد
--exfilطباعة علامة استخراج البيانات
--fileطباعة جماعية لأهداف متعددة