Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-91097-CVE-2026-91106 — HPLIP < 3.26.6 — Vollständige Admin-Übernahme über die PAPPL-Weboberfläche (keine Authentifizierung). Verwandt mit CVE-2026-91097 bis CVE-2026-91106 (CVSS 9.3) | Kitploit
Tools/GitHubGitHub/nxploited/cve-2026-91097-cve-2026-91106
DefensivwerkzeugeSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPost-ExploitationWebsicherheitNetzwerksicherheitPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Payload-Entwicklung
GitHubnxploited/cve-2026-91097-cve-2026-91106

CVE-2026-91097-CVE-2026-91106

HPLIP < 3.26.6 — Vollständige Admin-Übernahme über die PAPPL-Weboberfläche (keine Authentifizierung). Verwandt mit CVE-2026-91097 bis CVE-2026-91106 (CVSS 9.3)

Repository anzeigen
4vor 2 TagenNoch nicht geprüft
Teilen

Betroffen Auth Auswirkung

🔬 Tritt Telegram bei für die neueste Schwachstellenforschung und Exploit-Veröffentlichungen
Telegram


HPLIP Printer Application — Unauthentifizierte Admin-Übernahme

Mass-Exploitation-Tool, das auf die HPLIP Printer Application (PAPPL-basierte Weboberfläche) in allen HPLIP-Versionen vor 3.26.6 abzielt. Das Tool nutzt den standardmäßig unauthentifizierten Zustand der PAPPL-Weboberfläche aus, um eine vollständige administrative Übernahmekette durchzuführen: Manipulation der Konfiguration, Änderung des Hostnamens, Austausch des TLS-Zertifikats, Installation des HP-Plugins (löst die Shell-Ausführung der .run-Datei auf dem Zielsystem aus), Exfiltration der Systemprotokolle und Sperrung des Admin-Passworts.

Was dieses Tool ausnutzt

Die Kernschwachstelle ist der PAPPL Unauthenticated Administrative Access — die HPLIP Printer Application wird standardmäßig ohne konfiguriertes Passwort ausgeliefert, wodurch jeder Netzwerkangreifer alle administrativen Aktionen ohne Authentifizierung über die Weboberfläche (typischerweise Port 8000) durchführen kann.

Darüber hinaus nutzt die Plugin-Installationskette Schwachstellen aus, die in folgenden Punkten behandelt werden:

CVECWECVSS 4.0Relevanz
CVE-2026-91097CWE-94 / CWE-7877.0Path Traversal in plugin.spec — die von diesem Tool ausgelöste Plugin-Installation durchläuft den anfälligen pluginhandler.py-Code
CVE-2026-91102CWE-78 / CWE-4948.4Download Without Integrity Check — die Plugin-.run-Datei wird über HTTP heruntergeladen und mit sh auf dem Zielsystem ausgeführt

HP Security Bulletin: HPSBPI04151

Ausgenutzte Endpunkte

EndpunktAktionVerifiziert
/securityAdmin-Passwort setzen (Account-Übernahme)✅
/configDNS-SD-Name, Standort, Organisation, Kontakt ändern✅
/networkSystem-Hostname ändern✅
/tls-install-crtBeliebiges TLS-Zertifikat + privaten Schlüssel hochladen✅
/pluginHP-Plugin-Download + Lizenzannahme + Installation auslösen (führt .run mit sh aus)✅
/logfile.txtVollständige Anwendungsprotokolldatei lesen (Informationsoffenlegung)✅

Ausnutzungskette

root@kitploit:~
Zielerkennung
    │
    ▼
HPLIP Printer Application erkennen (Server-Header + Version)
    │
    ▼
Authentifizierungsstatus prüfen (/security)
    │
    ├── Passwort gesetzt ──► Als VULN protokollieren (gesperrt)
    │
    └── Kein Passwort (Standard) ──► Ausnutzungskette:
            │
            ├── 1. Konfiguration ändern (/config)
            │       dns_sd_name, location, organization, contact_name
            │       Verifiziert: Marker in der Antwort reflektiert
            │
            ├── 2. Hostname ändern (/network)
            │       Alter Hostname erfasst, neuer Hostname gesetzt
            │       Verifiziert: neuer Wert in der Antwort reflektiert
            │
            ├── 3. TLS-Zertifikat hochladen (/tls-install-crt)
            │       Benutzerdefiniertes PEM-Zertifikat + privater Schlüssel
            │       Multipart-Datei-Upload
            │
            ├── 4. HP-Plugin installieren (/plugin)
            │       Schritt 1: POST action=install-plugin (lädt .run herunter)
            │       Schritt 2: POST action=license-accepted (führt mit sh aus)
            │       ⚠ CVE-2026-91097 + CVE-2026-91102
            │
            ├── 5. Protokolldatei lesen (/logfile.txt)
            │       Systempfade, Umgebungsinformationen, Snap-Pfade
            │
            └── 6. Admin-Passwort setzen (/security)
                    Sperrt weiteren unauthentifizierten Zugriff
                    Vollendet die vollständige Admin-Übernahme

Installation

root@kitploit:~
pip install requests

Python 3.8+ erforderlich. Keine weiteren Abhängigkeiten.

Verwendung

Kommandozeile

root@kitploit:~
python T.py targets.txt 50
ArgumentBeschreibungStandard
targets.txtDatei mit Zielliste (eine pro Zeile)Wird abgefragt
50Anzahl gleichzeitiger Threads15

Interaktiver Modus

root@kitploit:~
python T.py

Das Tool fragt nach der Zieldatei und der Thread-Anzahl.

Zielformat

root@kitploit:~
192.168.1.100:8000
https://10.0.0.1:8000
http://printer.local:8000
192.168.1.100
printer.example.com
  • Wenn kein Port angegeben ist, wird standardmäßig 8000 verwendet
  • Wenn kein Schema angegeben ist, werden sowohl HTTP als auch HTTPS versucht
  • Doppelte Ziele werden automatisch dedupliziert
  • Zeilen, die mit # beginnen, werden ignoriert

Ausgabedateien

DateiInhalt
AdminS.txtAdmin-Übernahme — Passwort, Serverversion, vollständige Panel-URL-Zuordnung
Nx_modify.txtVerifizierte Konfigurations- und Hostnamenänderungen (alte → neue Werte)
Nx_upload.txtBestätigungen des TLS-Zertifikat-Uploads
Nx_plugin.txtErgebnisse der HP-Plugin-Installation mit Shell-Ausführungsstatus
Nx_recon.txtInformationsoffenlegung — Protokolldateigröße, Umgebungspfade, Version

Beispiel — AdminS.txt

root@kitploit:~
http://192.168.1.100:8000 | v3.22.10 | password=Nx-zD_buovl6wko0 | server=HPLIP_Printer_Application/3.22.10-13 PAPPL/1.4.9 | panel=http://192.168.1.100:8000/ | security=http://192.168.1.100:8000/security | config=http://192.168.1.100:8000/config | ...

Beispiel — Nx_modify.txt

root@kitploit:~
http://192.168.1.100:8000/config | v3.22.10 | type=CONFIG | verified=true | dns_sd_name: 'HPLIP Printer Application' -> 'HPLIP [marker]' | location: '' -> 'Nxploited-marker'
http://192.168.1.100:8000/network | v3.22.10 | type=HOSTNAME | verified=true | old=ORIGINAL-HOST.local | new=nx-abc123

Konsolenausgabe

root@kitploit:~
  ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

   ██████   ██ ██   ██
   ██  ███  ██  ██ ██
   ██   ██████   ███
   ██    █████  ██ ██
   ██     ████ ██   ██

  ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
  HPLIP Printer Application  │  Admin-Übernahme + Volle Kontrolle
  Betroffen < 3.26.6  │  PAPPL Unauthentifizierter Zugriff

  CVE-2026-91097  │  Plugin Path Traversal
  CVE-2026-91102  │  Plugin-Download ohne Integritätsprüfung + Shell-Ausführung

  Ausgenutzt über Web:  /security /config /network /plugin /tls-install-crt /logs

  Von: Nxploited ( Khaled Alenazi )  │  Telegram: @Kxploit
  ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

 targets=4  threads=4

 00:11:34  [CUPS  ]  http://192.168.1.100:8000  Server: HPLIP_Printer_Application/3.22.10-13
 00:11:34  [VER   ]  http://192.168.1.100:8000  v3.22.10 < 3.26.6 BETROFFEN
 00:11:35  [PROBE ]  http://192.168.1.100:8000  v3.22.10 | KEINE AUTH | ausnutzen...
 00:11:36  [CFG   ]  http://192.168.1.100:8000  KONFIGURATION GEÄNDERT | marker=abc12345
 00:11:37  [NET   ]  http://192.168.1.100:8000  HOSTNAME 'OLD-HOST.local' -> 'nx-xyz789'
 00:11:38  [CERT  ]  http://192.168.1.100:8000  TLS-ZERTIFIKAT HOCHGELADEN | marker=abc12345
 00:12:03  [PLG   ]  http://192.168.1.100:8000  PLUGIN | freshly_installed | shell_exec=True
 00:12:05  [LOG   ]  http://192.168.1.100:8000  logfile.txt | 19083B | env=/var/snap/hplip-printer-app/
 00:12:05  [ADMIN ]  http://192.168.1.100:8000  PASSWORT GESETZT | pw=Nx-zD_buovl6wko0
 00:12:05  [HIT   ]  http://192.168.1.100:8000  v3.22.10 + CONFIG + HOSTNAME + CERT + PLUGIN + LOGS + ADMIN

 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 FERTIG  4/4  █ HIT=4  █ VULN=0  █ SAFE=0  █ SKIP=0

 ▐ Admin-Übernahme: 4  └─ AdminS.txt
 ▐ Modifikationen : 8  └─ Nx_modify.txt
 ▐ Zert-Uploads   : 4  └─ Nx_upload.txt
 ▐ Plugin-Ausführung : 1  └─ Nx_plugin.txt
 ▐ Recon / Info   : 8  └─ Nx_recon.txt
 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Zielklassifizierung

TagBedeutung
HITErfolgreich ausgenutzt — Admin-Übernahme erreicht
VULNAnfällig, aber Passwort bereits gesetzt (gesperrt)
SAFEVersion ≥ 3.26.6 (gepatcht)
SKIPKeine HPLIP Printer Application oder nicht erreichbar

Technische Hinweise

  • Die HPLIP Printer Application läuft als Snap-Paket auf Ubuntu-basierten Systemen, wobei Daten unter /var/snap/hplip-printer-app/common/ gespeichert werden
  • Das PAPPL-Framework verwendet GnuTLS für TLS-Operationen (C-API, keine Shell-Befehle) — der TLS-Zertifikat-Upload schreibt auf die Festplatte, löst aber keine Codeausführung aus
  • Die Plugin-Installation löst sh plugin.run --keep --nox11 aus, was die offizielle Plugin-Binärdatei von HP ausführt — der Inhalt wird von HP-Servern heruntergeladen; der Angreifer kontrolliert den Plugin-Inhalt nicht, löst aber dessen Ausführung aus
  • Das Tool setzt ein eindeutiges Passwort pro Ziel, um eine erneute Ausnutzung zu verhindern, und protokolliert die Anmeldedaten zur Verifizierung
  • Jede Konfigurationsänderung verwendet einen zufälligen Marker, der in der Serverantwort verifiziert wird, um zu bestätigen, dass die Änderung angewendet wurde
  • Keine beliebige RCE — das Tool lädt keine Webshells hoch oder injiziert keine beliebigen Befehle; die ausnutzbaren Aktionen sind Admin-Übernahme, Manipulation der Konfiguration, Zertifikatsaustausch, HP-Plugin-Ausführung und Informationsoffenlegung

Referenzen

  • HP Security Bulletin HPSBPI04151
  • NVD — CVE-2026-91097
  • NVD — CVE-2026-91102
  • HPLIP Release Notes
  • PAPPL Framework

Von: Nxploited


⚠️ Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierten Sicherheitsforschung, Penetrationstests und Bildungszwecke bereitgestellt. Die Verwendung dieses Tools gegen Systeme ohne ausdrückliche schriftliche Genehmigung des Systemeigentümers ist illegal und unethisch. Der Autor übernimmt keine Haftung für Missbrauch, Schäden oder rechtliche Konsequenzen, die sich aus der Verwendung dieses Tools ergeben. Holen Sie stets eine ordnungsgemäße Autorisierung ein, bevor Sie Sicherheitsbewertungen durchführen. Durch die Verwendung dieses Tools erklären Sie sich damit einverstanden, dass Sie allein für Ihre Handlungen und die Einhaltung aller geltenden Gesetze und Vorschriften verantwortlich sind.

Tool herunterladen