Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HP-HPLIP-Mass-CVE-checker-2026-09- — Comprobación/investigación masiva de exploits para HP HPLIP CVE-2026-91097–91106 (<3.26.6), sondas IPP PAPPL :8000 + plantillas hpssd | Kitploit
Herramientas/GitHubGitHub/murrez/hp-hplip-mass-cve-checker-2026-09-
ReconocimientoEscáneres de VulnerabilidadesSeguridad IoTExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónUtilidades y Frameworks

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
murrez/hp-hplip-mass-cve-checker-2026-09-

HP-HPLIP-Mass-CVE-checker-2026-09-

Comprobación/investigación masiva de exploits para HP HPLIP CVE-2026-91097–91106 (<3.26.6), sondas IPP PAPPL :8000 + plantillas hpssd

Ver Repositorio
hace 3h 25mAún no revisado
Compartir

massexploit — Comprobador masivo de CVE de HP HPLIP (2026-09)

Driver de comprobación masiva e investigación de explotación para HP HPLIP < 3.26.6 — CVE-2026-91097 hasta CVE-2026-91106.

CVECVSS 4CWERemoto
CVE-2026-910977.0CWE-787sí (UI)
CVE-2026-910988.6CWE-122sí (UI)
CVE-2026-910995.1CWE-61local
CVE-2026-911006.8CWE-78local
CVE-2026-911028.4CWE-78local
CVE-2026-911015.1CWE-129físico
CVE-2026-911035.1CWE-191físico
CVE-2026-911049.3CWE-122sí
CVE-2026-911058.6CWE-122sí (UI)
CVE-2026-911069.3CWE-122sí

Corregido: HPLIP 3.26.6+

Resumen

Los resultados de FOFA body="hplip" suelen ser :8000 PAPPL, no :2207. Use host:port en las listas de objetivos.

Captura de pantalla (comprobación masiva --flow)

massexploit flow output

Requisitos

  • Python 3.9+
  • pip install -r requirements.txt

Uso

root@kitploit:~
pip install -r requirements.txt

# Single target (default ports 631, 2207, 9100 if no port given)
python poc.py -u 192.0.2.10 --mode check

# FOFA port (recommended)
python poc.py -u 192.0.2.10:8000 --mode check --flow

# Mass — all 10 CVEs
python poc.py --list targets.example.txt --mode check -j 30 -q --flow

# Critical network heap CVEs only
python poc.py --list list_hplip_printer.txt --mode check --cve CVE-2026-91104,CVE-2026-91106

# Exploit research (PAPPL on :8000 → IPP raster; -c id only meaningful on hpssd:2207)
python poc.py -u 192.0.2.10:8000 --mode exploit --cve CVE-2026-91106
python poc.py -u 192.0.2.10:2207 --mode exploit --cve CVE-2026-91100 -c id

FOFA → lista de objetivos

root@kitploit:~
# Save export as fofa_csv_1049.csv (or pass -i)
python fofa_to_list.py
# list.txt (all) + list_hplip_printer.txt (title hint = HPLIP Printer Application)
python poc.py --list list_hplip_printer.txt --mode check -j 30 --flow

Formato de la lista de objetivos

root@kitploit:~
192.0.2.10:8000
192.0.2.11:2207
192.0.2.12|CVE-2026-91106

Las líneas con |CVE… usan la parte anterior a | como host (pista opcional de CVE para la salida de resultados).

CLI

Salida

ArchivoContenido
massexploit_results.jsonlJSON completo por host
hits.txtCandidatos (host|cve,…)

Valores comunes de status en la comprobación

EstadoSignificado
hplip_surface_candidatePuerto abierto + mapeo de versión/CVE

Expectativas de explotación

EstadoSignificado
pappl_raster_sent_no_shell_outputIPP/raster enviado en el puerto PAPPL; sin id en HTTP (clase de RCE de heap)

Estructura del repositorio

root@kitploit:~
.
├── poc.py
├── cve_catalog.py
├── hplip_probes.py
├── hplip_exploit.py
├── pappl_ipp.py
├── pappl_raster.py
├── fofa_to_list.py
├── image.png             
├── targets.example.txt
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

Limitaciones

  • No es un escáner web genérico — superficies de impresión / HPLIP TCP+HTTP.
  • No hay RCE armado público para 91104/91106 en PAPPL; la ruta de raster es investigación alineada con ZDI-26-656.
  • CVEs físicos/locales listados para --cve all pero no explotables de forma remota a escala.
  • Solo pruebas autorizadas.

Referencias

  • HP HPSBPI04151
  • ZDI-26-656 (PAPPL raster)
  • GHSA-p9wg-4p56-7xp6

Legal

Solo para pruebas de seguridad autorizadas. Usted es responsable del cumplimiento de las leyes aplicables y las reglas del programa.

Descargar herramienta
SuperficieDetecciónNotas de explotación
hpssd :2207Sonda TCP + XMLplantilla de inyección de comandos -c id (estilo hpssd heredado)
CUPS/IPP :631Sonda HTTPCatálogo / fingerprint
HPLIP Printer Application :8000+UI PAPPL HTTP + cadena de versiónIPP Print-Job + investigación de raster PWG (ZDI-26-656 / PAPPL < 1.4.12) — no salida de shell sobre HTTP
OpciónDescripción
-u / --urlHost, host:port, o http://host:port
--listUn objetivo por línea
--modecheck o exploit
--cveall o ids de CVE separados por comas
-c / --commandComando de shell (solo intentos de inyección de comandos hpssd)
--heap-sizeTamaño de la sonda de heap TCP en bruto (por defecto 8192)
--threads, -jConcurrencia masiva (por defecto 20)
--timeoutTiempo de espera por objetivo en segundos (por defecto 8)
--flow, -fUna línea de resultado por objetivo
--outputJSONL (por defecto massexploit_results.jsonl)
--vuln-listhits.txt (check) o exploited.txt (exploit)
network_surface_version_unknown
TCP abierto, HPLIP/PAPPL probable, versión no leída
no_open_portsNada accesible en los puertos escaneados
patched_versionVersión de HPLIP ≥ 3.26.6
exploit_attempted_no_confirmIntento realizado, sin verificación
exploitedSolo si la respuesta coincide con heurísticas de inyección de comandos (raro)