Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PSO - Printer Security Offensive — أداة أمنية هجومية لاختبار اختراق الطابعات | Kitploit
أدوات/GitLabGitLab/hivesecurity/pso-printer-security-offensive
ماسحات الثغرات الأمنيةأمان إنترنت الأشياءالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراقأمن الأجهزة
GitLabhivesecurity/pso-printer-security-offensive

PSO - Printer Security Offensive

أداة أمنية هجومية لاختبار اختراق الطابعات

عرض المستودع
3منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🖨️ PSO - أمن الطابعات الهجومي

الإصدار 0.4.0 | سجل التغييرات

"Nmap للطابعات" - أداة أمن هجومي لاختبار اختراق الطابعات.

سريع. مركّز. بدون انتفاخ.


⚠️ إشعار قانوني

يتضمن PSO ميزات التقييم والاستغلال. احصل دائمًا على إذن صريح قبل الاستخدام.

  • الوضع الآمن: المسح + استعلامات IPP
  • الوضع الهجومي (--aggressive): استغلال نظام ملفات PJL

مسح الشبكة غير المصرح به غير قانوني. استخدمه بمسؤولية.


الميزات

  • ✅ مسح الشبكة النشط - نطاقات CIDR مع دعم المنافذ المخصصة
  • ✅ نطاقات المنافذ - مسح 443,631,5000-6000,9100 بكفاءة
  • ✅ بروتوكول IPP الثنائي - IPP أصلي للحصول على سمات طابعة دقيقة
  • ✅ استكشاف PJL - تحديد الطابعات عبر @PJL INFO ID
  • 🔥 استغلال نظام ملفات PJL (--aggressive) - اختبار الوصول إلى نظام الملفات بدون مصادقة
  • ✅ تحليل المهام - سرد مهام الطباعة المخزنة (البيانات الوصفية فقط)
  • ✅ مطابقة CVE - التحقق من الثغرات المعروفة
  • ✅ تقدير المخاطر - تسجيل حتمي (التشفير، CVEs، قابلية الاستغلال)
  • ✅ مخرجات متعددة - جدول، CSV، JSON

  • التثبيت

    root@kitploit:~
    pip install -r requirements.txt
    

    المتطلبات: zeroconf, requests, pyyaml


    بداية سريعة

    مسح الشبكة (المنافذ القياسية)

    root@kitploit:~
    python pso.py --scan 192.168.1.0/24
    

    المسح بمنافذ مخصصة

    root@kitploit:~
    # Single port
    python pso.py --scan 10.0.0.0/24 --ports 8631
    
    # Multiple ports
    python pso.py --scan 10.0.0.0/24 --ports 443,631,9100
    
    # Port ranges (smart!)
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    تقييم هدف واحد

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs
    

    الوضع الهجومي (الاستغلال)

    يتطلب إذنًا. يقوم بتمكين فحوصات نظام ملفات PJL.

    root@kitploit:~
    python pso.py 192.168.1.50 --aggressive
    

    المخرجات:

    root@kitploit:~
    [!] AGGRESSIVE MODE ENABLED
    [!] PJL file system checks are EXPLOITATION.
    [!] Ensure you have explicit authorization.
    
    [*] 192.168.1.50 (JETDIRECT)...
      └─ PJL ID: Canon imageRUNNER ADVANCE
      🔥 PJL FS ACCESS CONFIRMED (Exploitable)
    
    Risk: 🔥 CRITICAL (Exploitable)
    

    تحليل نتائج Nmap

    root@kitploit:~
    nmap -p- 10.0.0.0/16 -oX scan.xml
    python pso.py --nmap scan.xml --aggressive --output json
    

    الاستخدام

    الخيارات

    root@kitploit:~
    python pso.py [target] [options]
    
    Positional:
      target                IP or CIDR (e.g., 192.168.1.0/24)
    
    Options:
      --scan CIDR           Scan network range
      --ports PORTS         Ports: single (631), list (443,631,9100), ranges (5000-6000)
      --nmap FILE           Parse nmap XML
      --check-jobs          Check for stored print jobs
      --aggressive          Enable PJL FS checks (requires authorization)
      --output FORMAT       table | csv | json (default: table)
      --timeout SEC         mDNS timeout (default: 5)
      --no-probe            Skip active probing
    

    أمثلة

    مسح الشبكة بمنافذ مخصصة:

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    تقييم شامل:

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs --aggressive --output json
    

    سير عمل الأتمتة:

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX scan.xml
    
    # 2. PSO analysis
    python pso.py --nmap scan.xml --aggressive --output json > results.json
    
    # 3. Filter critical findings
    cat results.json | jq '.printers[] | select(.risk_score > 80)'
    

    مسح المنافذ

    المنافذ الافتراضية: 9100, 631, 515, 443 (منافذ الطابعات القياسية)

    لماذا المنافذ المخصصة؟

    • بيئات المؤسسات تستخدم منافذ غير قياسية
    • تكوينات الأمن من خلال الغموض
    • خدمات الطباعة السحابية
    • تجنب تعارض المنافذ

    الصيغة:

    root@kitploit:~
    --ports 631                    # Single
    --ports 443,631,9100          # List
    --ports 5000-6000             # Range
    --ports 443,631,5000-6000,9100  # Mixed
    

    ملاحظة: للمسح الشامل، استخدم nmap أولاً لاكتشاف جميع المنافذ المفتوحة، ثم قم بتحليل النتائج باستخدام PSO.


    نواقل الهجوم

    1. الوصول إلى نظام ملفات PJL (--aggressive)

    ما يفعله:

    • إرسال @PJL FSDIRLIST إلى المنافذ الممكّنة لـ PJL
    • سرد الملفات/المجلدات في تخزين الطابعة
    • لا يتطلب مصادقة (إذا كان ضعيفًا)

    التأثير: 🔥 حرج

    • تعداد أسماء الملفات والمسارات
    • تحديد المستندات الحساسة
    • شرط أساسي لاستخراج الملفات

    الكشف: قد يؤدي إلى إطلاق IDS/IPS

    قانوني: يتطلب إذنًا صريحًا

    2. تحليل مهام IPP (--check-jobs)

    ما يفعله:

    • عملية Get-Jobs لـ IPP
    • استرجاع البيانات الوصفية للمهام المخزنة

    التأثير: 🔴 مرتفع

    • يكشف أسماء الملفات الحساسة
    • إسناد اسم المستخدم
    • بيانات وصفية فقط (بدون محتوى المستند)

    قانوني: مقبول عمومًا في اختبارات الاختراق المصرح بها


    صيغ المخرجات

    الجدول (الافتراضي)

    root@kitploit:~
    Name                 IP              Port   Proto  Make/Model                     Risk   Level          
    ---------------------------------------------------------------------------------------------------------
    Canon-Office         192.168.1.50    631    IPP    Canon imageRUNNER ADVANCE      85     🔥 حرج (قابل للاستغلال)
    

    CSV

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output csv > findings.csv
    

    JSON (الأتمتة)

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output json > results.json
    

    هيكل JSON:

    root@kitploit:~
    {
      "printers": [
        {
          "id": "printer_192_168_1_50",
          "ip": "192.168.1.50",
          "risk_score": 85,
          "risk_level": "🔥 CRITICAL (Exploitable)",
          "fs_access": true,
          "vulnerabilities": [...],
          "findings": [...]
        }
      ]
    }
    

    قاعدة بيانات CVE

    يتحقق PSO من الطابعات مقابل الثغرات المعروفة في cve_db/printers.yaml.

    CVEs المضمنة:

    • HP: CVE-2022-3942 (حرج 9.8), CVE-2021-39238 (مرتفع 8.8)
    • Canon: CVE-2020-6796 (مرتفع 7.5)
    • Xerox: CVE-2021-28673 (حرج 9.1)

    أضف بنفسك:

    root@kitploit:~
    vendors:
      YourVendor:
        models:
          "Model XYZ":
            cves:
              CVE-2025-0001:
                severity: CRITICAL
                cvss: 9.8
                description: "Your finding"
                remediation: "Fix steps"
    

    تحديث مجمع:

    root@kitploit:~
    python cve_db_builder.py --export
    

    سير عمل اختبار الاختراق

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml
    
    # 2. Assessment
    python pso.py --nmap nmap_scan.xml --check-jobs --output json > assessment.json
    
    # 3. Exploitation (authorized only)
    python pso.py <target_ip> --aggressive --output json > exploit.json
    
    # 4. Reporting
    python pso.py --nmap nmap_scan.xml --output csv > client_report.csv
    

    استكشاف الأخطاء وإصلاحها

    ModuleNotFoundError؟

    root@kitploit:~
    python -m pip install -r requirements.txt
    

    لم يتم العثور على طابعات؟

    • تحقق من قواعد جدار الحماية
    • جرب منافذ مخصصة: --ports 8631,19100
    • استخدم nmap أولاً للاكتشاف

    المساهمة

    نرحب بطلبات السحب. للتغييرات الكبيرة، يرجى فتح مشكلة أولاً لمناقشة ما تود تغييره.

    الترخيص

    MIT - حقوق النشر © 2025 Hivesecurity

    الكود الأصلي

    WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

    تنزيل الأداة