Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-39047 — Printer-Exploitation-Framework für Sicherheitstests über den Rohport 9100, mit PCL-Payload-Zustellung, DoS-Bombing, C2-QR-Codes, Phishing-QR-Codes und verdeckten Exfiltrationsmarkern. | Kitploit
Tools/GitHubGitHub/azhariramadhan/cve-2026-39047
AufklärungExploitationDatenexfiltrationNetzwerksicherheitPenetrationstestsSocial EngineeringRed Teaming
GitHubazhariramadhan/cve-2026-39047

CVE-2026-39047

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Printer-Exploitation-Framework für Sicherheitstests über den Rohport 9100, mit PCL-Payload-Zustellung, DoS-Bombing, C2-QR-Codes, Phishing-QR-Codes und verdeckten Exfiltrationsmarkern.

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

PrintHack - Tool für Drucker-Sicherheitstests

root@kitploit:~
  ____  _        _      _____       _   _ ___ 
 |  _ \| |      | |    |  __ \     | \ | |  _|
 | |_) | |  __  | | __ | |__) | __ |  \| | |  _
 |  _ <| | / _| | |/ / |  ___/ ' \| . ` | | (_)
 | |_) | | \_|  |   <  | |   | (_) | |\  | |___ |
 |____/|_|  \__  |_|\_\|_|    \___/|_| \_|_____|
       _   _  | |
      | | | | | |
      | |_| | | |
       \___/  |_|
       ______
      |______|
      |      |
      |______|

🖨️ printerBOMB - Framework für Drucker-Spooling-Angriffe

Ausnutzung des übersehenen Angriffsvektors: Ihre Netzwerkdrucker

Entwickelt von: Azhari Ramadhan 🔥


📋 Überblick

PrintHack ist ein hochentwickeltes Tool zur Drucker-Exploitation, das für Sicherheitsexperten, Red Teams und Penetrationstester entwickelt wurde. Dieses Tool nutzt das rohe Drucker-Spooling-Protokoll (Port 9100), um Sicherheitsbewertungen durchzuführen, Druckerschwachstellen zu testen und realistische Angriffsszenarien zu simulieren.

⚠️ HAFTUNGSAUSSCHLUSS: Dieses Tool ist ausschließlich für legitime Sicherheitstests und Bildungszwecke bestimmt. Verwenden Sie es verantwortungsvoll und nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung besitzen.


🎯 Funktionen

Kernfunktionen

  • 🔌 Raw-Socket-Druck - Direkte Kommunikation mit Druckern über Port 9100
  • 📄 PCL-Payload-Zustellung - Senden von Payloads in der Printer Command Language
  • 🖼️ Exfiltrationsmarker für Bilder - Drucken von Bildern als ASCII-Kunst für verdeckte Kanäle
  • 💣 Print Bomb (DoS) - Senden massiver Payloads zur Prüfung der Drucker-Resilienz
  • 🎯 Massendruck - Gleichzeitiges Anvisieren mehrerer Drucker
  • 🔴 Red-Team-Operationen - C2-Callback-Marker, Phishing-QR-Codes, Exfiltrationsmarker

Angriffsvektoren


🚀 Schnellstart

Installation

root@kitploit:~
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt

Anforderungen

  • Python 3.6+
  • Pillow - Bildverarbeitung
  • qrcode - QR-Code-Generierung
  • requests - HTTP-Anfragen
root@kitploit:~
pip install Pillow qrcode requests

🛠️ Verwendung

Grundlegende Operationen

root@kitploit:~
# Druckerkonnektivität testen
python3 printerhack.py -t 192.168.1.100 --check

# Testseite senden
python3 printerhack.py -t 192.168.1.100 --test

# Benutzerdefinierte Nachricht drucken
python3 printerhack.py -t 192.168.1.100 -m "Hallo vom Red Team!"

Fortgeschrittene Operationen

root@kitploit:~
# Bild von URL drucken (in ASCII konvertiert)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png

# PCL-Payload senden
python3 printerhack.py -t 192.168.1.100 --pcl

# Print Bomb (DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10

# C2-Callback-QR-Code drucken
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"

# Phishing-QR-Code drucken
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "DRINGEND: Verifizieren Sie Ihre Anmeldedaten"

Massendruck

root@kitploit:~
# Auf mehrere Drucker aus Datei drucken
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Sicherheitstest-Nachricht"

🎖️ Red-Team-Anwendungsfälle

1. Simulation physischen Zugriffs

Drucken Sie verdeckte Nachrichten oder Anweisungen auf kompromittierte Drucker in Szenarien mit physischem Zugriff.

2. Social Engineering

Drucken Sie QR-Codes, die auf Seiten zur Erfassung von Anmeldedaten verlinken, getarnt als Sicherheitshinweise.

3. Datenexfiltration

Nutzen Sie die Druckerausgabe als verdeckten Exfiltrationskanal für kodierte Daten.

4. DoS-Tests

Testen Sie die organisatorische Resilienz gegen druckerbasierte Denial-of-Service-Angriffe.

5. Netzwerk-Reconnaissance

Ermitteln und identifizieren Sie Drucker im gesamten Netzwerk.


🔒 Erkennung & Abwehr

Für Blue Teams

Erkennungsindikatoren:

  • Ungewöhnlicher Datenverkehr auf Port 9100
  • Große unerwartete Druckaufträge
  • Druckaufträge mit eingebetteten QR-Codes oder Barcodes
  • Wiederholte fehlgeschlagene Druckversuche

Abwehrstrategien:

  • Implementieren Sie Druckerauthentifizierung (IPP Everywhere, SMB-Signierung)
  • Überwachen Sie Druckerprotokolle auf anomale Aufträge
  • Segmentieren Sie Drucker in separate VLANs
  • Setzen Sie Sicherheitsappliances für Drucker ein
  • Regelmäßige Sicherheitsbewertungen der Druckinfrastruktur

📜 Rechtlicher Haftungsausschluss

root@kitploit:~
DIESES TOOL WIRD "WIE BESEHEN" NUR FÜR LEGITIME SICHERHEITSTESTS BEREITGESTELLT.
DER AUTOR HAFTET NICHT FÜR JEGLICHEN MISSBRAUCH DIESES TOOLS.

HOLEN SIE IMMER eine schriftliche Genehmigung ein, bevor Sie ein System testen.
Unbefugte Nutzung kann gegen den Computer Fraud and Abuse Act (CFAA)
und ähnliche Gesetze in Ihrer Rechtsordnung verstoßen.

Entwickelt von: Azhari Ramadhan

🤝 Mitwirken

Beiträge sind willkommen! Bitte stellen Sie sicher:

  • Der Code folgt den Python-PEP-8-Standards
  • Alle neuen Funktionen enthalten Tests
  • Sicherheitsfokussierte Pull Requests werden priorisiert

📧 Kontakt

Entwickler: Azhari Ramadhan 🔥


📄 Lizenz

MIT-Lizenz - Siehe LICENSE für Details


🖨️ printerBOMB - Ausnutzung der letzten Verteidigungslinie

Bleiben Sie den Angreifern voraus, indem Sie wie sie denken

Mit 🔥 erstellt von Azhari Ramadhan

Tool herunterladen
FunktionBeschreibung
--checkDruckerkonnektivität testen
--testTestseite senden
--messageBenutzerdefinierte Payloads drucken
--imageBild von URL drucken (ASCII-Kunst)
--pclPCL-formatierten Payload senden
--bombDoS-Angriff (massiver Payload)
--c2C2-Callback-QR-Code drucken
--phishPhishing-QR-Code drucken
--exfilDatenexfiltrationsmarker drucken
--fileMassendruck auf mehrere Ziele