Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PSO - Printer Security Offensive — Offensives Sicherheitstool für Pentesting von Druckern | Kitploit
Tools/GitLabGitLab/hivesecurity/pso-printer-security-offensive
SchwachstellenscannerIoT-SicherheitExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstestsHardware-Sicherheit
GitLabhivesecurity/pso-printer-security-offensive

PSO - Printer Security Offensive

Offensives Sicherheitstool für Pentesting von Druckern

Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🖨️ PSO - Druckersicherheit Offensive

Version 0.4.0 | Änderungsprotokoll

"Nmap für Drucker" - Offensives Sicherheitswerkzeug für Drucker-Pentesting.

Schnell. Fokussiert. Kein Ballast.


⚠️ Rechtlicher Hinweis

PSO umfasst Bewertungs- und Ausnutzungsfunktionen. Holen Sie vor der Verwendung stets eine ausdrückliche Genehmigung ein.

  • Sicherer Modus: Scannen + IPP-Abfragen
  • Aggressiver Modus (--aggressive): PJL-Dateisystem-Ausnutzung

Unbefugtes Netzwerkscannen ist illegal. Verwenden Sie es verantwortungsbewusst.


Funktionen

  • ✅ Aktives Netzwerkscannen - CIDR-Bereiche mit Unterstützung für benutzerdefinierte Ports
  • ✅ Portbereiche - Scannen Sie 443,631,5000-6000,9100 effizient
  • ✅ Binäres IPP-Protokoll - Nativer IPP für genaue Druckerattribute
  • ✅ PJL-Sondierung - Identifiziert Drucker über @PJL INFO ID
  • 🔥 PJL-FS-Exploit (--aggressive) - Testet nicht authentifizierten Dateisystemzugriff
  • ✅ Job-Forensik - Listet gespeicherte Druckaufträge auf (nur Metadaten)
  • ✅ CVE-Abgleich - Prüft gegen bekannte Schwachstellen
  • ✅ Risikobewertung - Deterministische Bewertung (Verschlüsselung, CVEs, Ausnutzbarkeit)
  • ✅ Mehrere Ausgaben - Tabelle, CSV, JSON

  • Installation

    root@kitploit:~
    pip install -r requirements.txt
    

    Voraussetzungen: zeroconf, requests, pyyaml


    Schnellstart

    Netzwerk scannen (Standard-Ports)

    root@kitploit:~
    python pso.py --scan 192.168.1.0/24
    

    Mit benutzerdefinierten Ports scannen

    root@kitploit:~
    # Single port
    python pso.py --scan 10.0.0.0/24 --ports 8631
    
    # Multiple ports
    python pso.py --scan 10.0.0.0/24 --ports 443,631,9100
    
    # Port ranges (smart!)
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    Einzelzielbewertung

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs
    

    Aggressiver Modus (Ausnutzung)

    Erfordert Genehmigung. Aktiviert PJL-Dateisystemprüfungen.

    root@kitploit:~
    python pso.py 192.168.1.50 --aggressive
    

    Ausgabe:

    root@kitploit:~
    [!] AGGRESSIVE MODE ENABLED
    [!] PJL file system checks are EXPLOITATION.
    [!] Ensure you have explicit authorization.
    
    [*] 192.168.1.50 (JETDIRECT)...
      └─ PJL ID: Canon imageRUNNER ADVANCE
      🔥 PJL FS ACCESS CONFIRMED (Exploitable)
    
    Risk: 🔥 CRITICAL (Exploitable)
    

    Nmap-Ergebnisse parsen

    root@kitploit:~
    nmap -p- 10.0.0.0/16 -oX scan.xml
    python pso.py --nmap scan.xml --aggressive --output json
    

    Verwendung

    Optionen

    root@kitploit:~
    python pso.py [target] [options]
    
    Positional:
      target                IP or CIDR (e.g., 192.168.1.0/24)
    
    Options:
      --scan CIDR           Scan network range
      --ports PORTS         Ports: single (631), list (443,631,9100), ranges (5000-6000)
      --nmap FILE           Parse nmap XML
      --check-jobs          Check for stored print jobs
      --aggressive          Enable PJL FS checks (requires authorization)
      --output FORMAT       table | csv | json (default: table)
      --timeout SEC         mDNS timeout (default: 5)
      --no-probe            Skip active probing
    

    Beispiele

    Netzwerkscan mit benutzerdefinierten Ports:

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    Umfassende Bewertung:

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs --aggressive --output json
    

    Automatisierungs-Workflow:

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX scan.xml
    
    # 2. PSO analysis
    python pso.py --nmap scan.xml --aggressive --output json > results.json
    
    # 3. Filter critical findings
    cat results.json | jq '.printers[] | select(.risk_score > 80)'
    

    Port-Scanning

    Standard-Ports: 9100, 631, 515, 443 (Standard-Druckerports)

    Warum benutzerdefinierte Ports?

    • Unternehmensumgebungen verwenden nicht standardmäßige Ports
    • Sicherheit durch Obskurität Konfigurationen
    • Cloud-Druckdienste
    • Vermeidung von Portkonflikten

    Syntax:

    root@kitploit:~
    --ports 631                    # Single
    --ports 443,631,9100          # List
    --ports 5000-6000             # Range
    --ports 443,631,5000-6000,9100  # Mixed
    

    Hinweis: Für umfassende Scans verwenden Sie zunächst nmap, um alle offenen Ports zu entdecken, und parsen Sie dann die Ergebnisse mit PSO.


    Angriffsvektoren

    1. PJL-Dateisystemzugriff (--aggressive)

    Was es tut:

    • Sendet @PJL FSDIRLIST an PJL-fähige Ports
    • Listet Dateien/Verzeichnisse auf dem Druckerspeicher auf
    • Keine Authentifizierung erforderlich (falls anfällig)

    Auswirkung: 🔥 KRITISCH

    • Dateinamen und -pfade aufzählen
    • Vertrauliche Dokumente identifizieren
    • Voraussetzung für Dateiextraktion

    Erkennung: Kann IDS/IPS auslösen

    Rechtlich: Erfordert ausdrückliche Genehmigung

    2. IPP-Job-Forensik (--check-jobs)

    Was es tut:

    • IPP Get-Jobs-Operation
    • Ruft gespeicherte Job-Metadaten ab

    Auswirkung: 🔴 HOCH

    • Offenbart vertrauliche Dateinamen
    • Benutzernamenzuordnung
    • Nur Metadaten (kein Dokumentinhalt)

    Rechtlich: In der Regel akzeptabel in autorisierten Pentests


    Ausgabeformate

    Tabelle (Standard)

    root@kitploit:~
    Name                 IP              Port   Proto  Make/Model                     Risk   Level          
    ---------------------------------------------------------------------------------------------------------
    Canon-Office         192.168.1.50    631    IPP    Canon imageRUNNER ADVANCE      85     🔥 CRITICAL (Exploitable)
    

    CSV

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output csv > findings.csv
    

    JSON (Automatisierung)

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output json > results.json
    

    JSON-Struktur:

    root@kitploit:~
    {
      "printers": [
        {
          "id": "printer_192_168_1_50",
          "ip": "192.168.1.50",
          "risk_score": 85,
          "risk_level": "🔥 CRITICAL (Exploitable)",
          "fs_access": true,
          "vulnerabilities": [...],
          "findings": [...]
        }
      ]
    }
    

    CVE-Datenbank

    PSO prüft Drucker gegen bekannte Schwachstellen in cve_db/printers.yaml.

    Enthaltene CVEs:

    • HP: CVE-2022-3942 (KRITISCH 9.8), CVE-2021-39238 (HOCH 8.8)
    • Canon: CVE-2020-6796 (HOCH 7.5)
    • Xerox: CVE-2021-28673 (KRITISCH 9.1)

    Eigene hinzufügen:

    root@kitploit:~
    vendors:
      YourVendor:
        models:
          "Model XYZ":
            cves:
              CVE-2025-0001:
                severity: CRITICAL
                cvss: 9.8
                description: "Your finding"
                remediation: "Fix steps"
    

    Massenaktualisierung:

    root@kitploit:~
    python cve_db_builder.py --export
    

    Pentest-Workflow

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml
    
    # 2. Assessment
    python pso.py --nmap nmap_scan.xml --check-jobs --output json > assessment.json
    
    # 3. Exploitation (authorized only)
    python pso.py <target_ip> --aggressive --output json > exploit.json
    
    # 4. Reporting
    python pso.py --nmap nmap_scan.xml --output csv > client_report.csv
    

    Fehlerbehebung

    ModuleNotFoundError?

    root@kitploit:~
    python -m pip install -r requirements.txt
    

    Keine Drucker gefunden?

    • Überprüfen Sie die Firewall-Regeln
    • Versuchen Sie benutzerdefinierte Ports: --ports 8631,19100
    • Verwenden Sie zuerst nmap zur Erkennung

    Mitwirken

    Pull-Requests sind willkommen. Bei größeren Änderungen öffnen Sie bitte zuerst ein Issue, um zu besprechen, was Sie ändern möchten.

    Lizenz

    MIT - Copyright © 2025 Hivesecurity

    Originalcode

    WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

    Tool herunterladen