Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-39047 — Framework de exploits para el protocolo RAW de impresoras Epson | Kitploit
Herramientas/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-39047
Seguridad de Sistemas EmbebidosFrameworks de ExploitsSeguridad IoTAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónFuzzingPruebas de PenetraciónSeguridad de HardwareRed TeamingDesarrollo de PayloadsExplotación de Binarios
63hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubj4ck3lsyn-gen2/cve-2026-39047

CVE-2026-39047

Framework de exploits para el protocolo RAW de impresoras Epson

Ver Repositorio
Compartir

CVE-2026-39047: Framework de explotación del protocolo RAW de impresoras Epson

Repositorio: https://github.com/J4ck3LSyN-Gen2/CVE-2026-39047
Script PoC: poc.py
Objetivo simulado: mock_printer.py
Autor: J4ck3LSyN

Descripción general

Este framework demuestra la vulnerabilidad CVE-2026-39047: un desbordamiento de búfer remoto en impresoras multifunción de Epson (especialmente la L14150 FL27PB) al procesar payloads malformados o de gran tamaño a través del protocolo de impresión RAW sobre TCP (normalmente el puerto 9100).

La explotación exitosa puede conducir a la ejecución de código arbitrario en el entorno embebido de la impresora, lo que permite:

  • Denegación de servicio (DoS) / caída o reinicio del dispositivo
  • Ejecución de comandos / acceso al shell (en escenarios por etapas)
  • Mecanismos de persistencia
  • Pivoting de red o exfiltración de datos desde infraestructura de impresión comprometida

El PoC se centra en el encuadre de transporte, la ofuscación de payloads, las técnicas de fuzzing y los comportamientos de post-explotación por etapas, adecuados para red teaming, investigación de vulnerabilidades y pruebas defensivas.


[!WARNING]

  • Esta herramienta puede (y va a) provocar la ejecución remota de código (RCE) en impresoras vulnerables.
  • El uso no autorizado, el escaneo o la explotación de sistemas que NO posees o para los que NO tienes PERMISO ESCRITO EXPLÍCITO para probar es ILEGAL y puede violar leyes de fraude y abuso informático (p. ej., la CFAA en EE. UU.), normativas de protección de datos y políticas organizativas.
    El autor no asume NINGUNA RESPONSABILIDAD por cualquier daño, pérdida de datos, interrupción del servicio o consecuencias legales derivados del uso o mal uso de este código.
  • Utiliza solo en entornos de laboratorio aislados con dispositivos que controles.
  • Siempre obtén autorización explícita antes de realizar cualquier prueba.
  • El código incluye modos dry-run y pasivo para ayudar al análisis seguro.
    Se recomienda encarecidamente la divulgación responsable y el uso ético.
  • Aplica los parches a tus dispositivos con prontitud cuando estén disponibles las actualizaciones del fabricante.
  • Las impresoras suelen estar en redes internas con alta confianza y monitoreo limitado, lo que las convierte en superficies de ataque atractivas.

Detalles de la vulnerabilidad

  • Producto afectado: EPSON L14150 (firmware FL27PB y probablemente modelos similares)
  • Vector: Servicio de impresión RAW (similar a JetDirect) en TCP/9100
  • Impacto: Ejecución remota de código (RCE) mediante desbordamiento de búfer basado en pila
  • CVSS: Severidad alta (detalles disponibles en NVD)
  • Causa raíz: Comprobación insuficiente de límites en los datos/tramas de trabajos de impresión entrantes en el firmware de la impresora

Referencias:

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-39047
  • Avisos e informes relacionados (busque el ID de CVE)

Características

  • Perfilado de impresora: Sondea el objetivo para comprobar la accesibilidad y obtener información básica del modelo/firmware mediante comandos PJL.
  • Generación de payloads:
    • Múltiples técnicas: patrones cíclicos, cadenas de formato, trineos NOP, datos aleatorios.
    • Capa de ofuscación (zlib + XOR + Base64 con claves dinámicas).
    • Enmarcado de transporte personalizado (protocolo PRT2).
  • Modos de entrega:
    • Envío por fragmentos con retardos aleatorios (compatible con evasión).
    • Modo dry-run (sin tráfico de red).
  • Opciones de campaña:
    • Reconocimiento pasivo.
    • Fuzzing con tamaños y técnicas variables.
    • Preparación post-explotación (shell, beacon, simulación de persistencia).
  • Impresora simulada: mock_printer.py para pruebas locales seguras (se bloquea con payloads de gran tamaño).

Requisitos previos

  • Python 3.8+
  • Sin dependencias externas (utiliza únicamente la biblioteca estándar: socket, asyncio, argparse, zlib, hashlib, etc.)

Instalación / Configuración

  1. Clona el repositorio:

    root@kitploit:~
    git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-39047.git
    cd CVE-2026-39047
    
  2. Haz ejecutables los scripts:

    root@kitploit:~
    chmod +x poc.py mock_printer.py
    
  3. (Opcional) Prueba con la impresora simulada en una terminal:

    root@kitploit:~
    ./mock_printer.py
    

Uso

root@kitploit:~
./poc.py -t <TARGET_IP> [OPTIONS]

Argumentos principales

Ejemplos:

  • Prueba básica inicial:

    root@kitploit:~
    ./poc.py -t 192.168.1.100
    
  • Ejecución de fuzzing:

    root@kitploit:~
    ./poc.py -t 192.168.1.100 --fuzz --techniques cyclic random
    
  • Secuestro por etapas (solo laboratorio):

    root@kitploit:~
    ./poc.py -t 192.168.1.100 --hijack --objective shell --dry-run
    
  • Campaña completa con objetivo simulado:

    root@kitploit:~
    # Terminal 1
    ./mock_printer.py
    
    # Terminal 2
    ./poc.py -t 127.0.0.1 --fuzz --hijack --objective stage1
    

Aspectos destacados de la implementación técnica

  • Transporte: bTransportFrame() envuelve los payloads con la cabecera PRT2 + longitud.
  • Ofuscación (lObf): compresión zlib → máscara XOR dinámica (derivada de la semilla) → Base64.
  • Constructores de payloads: gModernPayload() y gPostPayload() para varios patrones y comandos por etapas.
  • Preparación: Genera comandos de shell para directorios de ejecución, archivos de configuración y ganchos de persistencia (simulados).
  • Entrega asíncrona: Transmisión por fragmentos con jitter para mayor realismo.

Consulta los docstrings y comentarios en el código para más detalles.

Detección / Mitigación

  • Detección: Supervisa TCP/9100 en busca de tamaños de payload anómalos, comandos PJL inusuales o conexiones repetidas desde fuentes inesperadas. Busca patrones de encuadre PRT2.
  • Mitigación:
    • Aplica las actualizaciones de firmware de Epson tan pronto como estén disponibles.
    • Segmentación de red: aísla las impresoras de las redes generales de usuarios.
    • Reglas de firewall que limiten el puerto 9100 a servidores de impresión de confianza.
    • Desactiva el protocolo RAW si no es necesario; prefiere alternativas seguras (IPPS, etc.).
    • Auditoría periódica del firmware e inventario de impresoras.

Descargo de responsabilidad (repetido)

Este PoC se proporciona estrictamente con fines educativos, de investigación y de pruebas de seguridad autorizadas. El uso indebido puede causar graves consecuencias. El propietario del repositorio no es responsable de ningún daño causado.

Descargar herramienta
OpciónDescripción
-t, --targetDirección IP del objetivo (obligatorio)
-p, --portPuerto (por defecto: 9100)
--passiveModo de reconocimiento pasivo (solo envía payloads de sonda)
--fuzzHabilita el fuzzing con múltiples técnicas
--hijackHabilita la preparación post-explotación
--objectivestage1 | shell | beacon | persistence
--callbackIdentificador/cadena de callback opcional
--capabilityminimal | busybox | linux (afecta el envoltorio de comandos)
--dry-runGenera payloads pero no los envía
--techniquesLista separada por espacios (p. ej., cyclic format sled random)
--delayRetardo entre payloads en segundos (por defecto: 1.6)