Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HP-HPLIP-Mass-CVE-checker-2026-09- — فحص/بحث جماعي عن استغلال ثغرات HP HPLIP CVE-2026-91097–91106 (<3.26.6)، وفحوصات PAPPL :8000 IPP + قوالب hpssd | Kitploit
أدوات/GitHubGitHub/murrez/hp-hplip-mass-cve-checker-2026-09-
الاستطلاعماسحات الثغرات الأمنيةأمان إنترنت الأشياءالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراقالأدوات والمكونات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
murrez/hp-hplip-mass-cve-checker-2026-09-

HP-HPLIP-Mass-CVE-checker-2026-09-

فحص/بحث جماعي عن استغلال ثغرات HP HPLIP CVE-2026-91097–91106 (<3.26.6)، وفحوصات PAPPL :8000 IPP + قوالب hpssd

عرض المستودع
منذ 3س 25دلم تتم المراجعة بعد

massexploit — مدقّق CVE الجماعي لـ HP HPLIP (2026-09)

أداة فحص جماعي وبحث استغلال لثغرات مشغّل HP HPLIP < 3.26.6 — من CVE-2026-91097 حتى CVE-2026-91106.

CVECVSS 4CWEعن بُعد
CVE-2026-910977.0CWE-787نعم (واجهة المستخدم)
CVE-2026-910988.6CWE-122نعم (واجهة المستخدم)
CVE-2026-910995.1CWE-61محلي
CVE-2026-911006.8CWE-78محلي
CVE-2026-911028.4CWE-78محلي
CVE-2026-911015.1CWE-129فيزيائي
CVE-2026-911035.1CWE-191فيزيائي
CVE-2026-911049.3CWE-122نعم
CVE-2026-911058.6CWE-122نعم (واجهة المستخدم)
CVE-2026-911069.3CWE-122نعم

الإصدار المُصلَّح: HPLIP 3.26.6+

ملخص

نتائج FOFA body="hplip" غالبًا ما تكون :8000 PAPPL، وليس :2207. استخدم host:port في قوائم الأهداف.

لقطة شاشة (فحص جماعي --flow)

massexploit flow output

المتطلبات

  • Python 3.9+
  • pip install -r requirements.txt

الاستخدام

root@kitploit:~
pip install -r requirements.txt

# Single target (default ports 631, 2207, 9100 if no port given)
python poc.py -u 192.0.2.10 --mode check

# FOFA port (recommended)
python poc.py -u 192.0.2.10:8000 --mode check --flow

# Mass — all 10 CVEs
python poc.py --list targets.example.txt --mode check -j 30 -q --flow

# Critical network heap CVEs only
python poc.py --list list_hplip_printer.txt --mode check --cve CVE-2026-91104,CVE-2026-91106

# Exploit research (PAPPL on :8000 → IPP raster; -c id only meaningful on hpssd:2207)
python poc.py -u 192.0.2.10:8000 --mode exploit --cve CVE-2026-91106
python poc.py -u 192.0.2.10:2207 --mode exploit --cve CVE-2026-91100 -c id

FOFA → قائمة الأهداف

root@kitploit:~
# Save export as fofa_csv_1049.csv (or pass -i)
python fofa_to_list.py
# list.txt (all) + list_hplip_printer.txt (title hint = HPLIP Printer Application)
python poc.py --list list_hplip_printer.txt --mode check -j 30 --flow

صيغة قائمة الأهداف

root@kitploit:~
192.0.2.10:8000
192.0.2.11:2207
192.0.2.12|CVE-2026-91106

الأسطر التي تحتوي على |CVE… يُستخدم الجزء قبل | كمضيف (تلميح CVE اختياري لإخراج النتائج).

واجهة سطر الأوامر

الإخراج

الملفالمحتوى
massexploit_results.jsonlJSON كامل لكل مضيف
hits.txtالمرشحون (host|cve,…)

قيم status الشائعة للفحص

الحالةالمعنى
hplip_surface_candidateمنفذ مفتوح + تعيين الإصدار/CVE
network_surface_version_unknown

توقعات الاستغلال

الحالةالمعنى
pappl_raster_sent_no_shell_outputتم إرسال IPP/raster على منفذ PAPPL؛ لا id في HTTP (فئة RCE عبر heap)

هيكل المستودع

root@kitploit:~
.
├── poc.py
├── cve_catalog.py
├── hplip_probes.py
├── hplip_exploit.py
├── pappl_ipp.py
├── pappl_raster.py
├── fofa_to_list.py
├── image.png             
├── targets.example.txt
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

القيود

  • ليس ماسحًا ويب عامًا — أسطح الطباعة / HPLIP TCP+HTTP.
  • لا يوجد RCE مسلَّح عام لـ 91104/91106 على PAPPL؛ مسار raster هو بحث متوافق مع ZDI-26-656.
  • ثغرات فيزيائية/محلية مُدرجة في --cve all لكنها غير قابلة للاستغلال عن بُعد على نطاق واسع.
  • للاختبار المصرَّح به فقط.

المراجع

  • HP HPSBPI04151
  • ZDI-26-656 (PAPPL raster)
  • GHSA-p9wg-4p56-7xp6

قانوني

لـ اختبار الأمان المصرَّح به فقط. أنت مسؤول عن الامتثال للقوانين المعمول بها وقواعد البرامج.

تنزيل الأداة
السطحالكشفملاحظات الاستغلال
hpssd :2207TCP + فحص XMLقالب حقن أوامر -c id (نمط hpssd القديم)
CUPS/IPP :631فحص HTTPكتالوج / بصمة
HPLIP Printer Application :8000+واجهة PAPPL عبر HTTP + سلسلة الإصدارIPP Print-Job + بحث PWG raster (ZDI-26-656 / PAPPL < 1.4.12) — ليس إخراج shell عبر HTTP
الخيارالوصف
-u / --urlمضيف، host:port، أو http://host:port
--listهدف واحد لكل سطر
--modecheck أو exploit
--cveall أو معرّفات CVE مفصولة بفواصل
-c / --commandأمر shell (محاولات حقن أوامر hpssd فقط)
--heap-sizeحجم فحص heap عبر TCP الخام (افتراضي 8192)
--threads, -jالتزامن الجماعي (افتراضي 20)
--timeoutمهلة كل هدف بالثواني (افتراضي 8)
--flow, -fسطر نتيجة واحد لكل هدف
--outputJSONL (افتراضي massexploit_results.jsonl)
--vuln-listhits.txt (فحص) أو exploited.txt (استغلال)
TCP مفتوح، HPLIP/PAPPL محتمل، الإصدار غير مقروء
no_open_portsلا شيء يمكن الوصول إليه على المنافذ المفحوصة
patched_versionإصدار HPLIP ≥ 3.26.6
exploit_attempted_no_confirm
تمت المحاولة، دون تحقق
exploitedفقط إذا طابق الرد استدلالات حقن الأوامر (نادر)