Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PSO - Printer Security Offensive — Offensive security tool for printer pentesting | Kitploit
Herramientas/GitLabGitLab/hivesecurity/pso-printer-security-offensive
Vulnerability ScannersIoT SecurityExploitationInformation GatheringNetwork SecurityPenetration TestingHardware Security
GitLabhivesecurity/pso-printer-security-offensive

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PSO - Printer Security Offensive

Offensive security tool for printer pentesting

Ver Repositorio
hace 7 mesesAún no revisado

🖨️ PSO - Seguridad Ofensiva de Impresoras

Versión 0.4.0 | Registro de cambios

"Nmap para Impresoras" - Herramienta de seguridad ofensiva para pentesting de impresoras.

Rápido. Enfocado. Sin bloat.


⚠️ Aviso Legal

PSO incluye funciones de evaluación y explotación. Siempre obtenga autorización explícita antes de usarlo.

  • Modo seguro: Escaneo + consultas IPP
  • Modo agresivo (--aggressive): Explotación del sistema de archivos PJL

El escaneo de red no autorizado es ilegal. Úselo de manera responsable.


Características

  • ✅ Escaneo Activo de Red - Rangos CIDR con soporte de puertos personalizados
  • ✅ Rangos de Puertos - Escanee 443,631,5000-6000,9100 eficientemente
  • ✅ Protocolo IPP Binario - IPP nativo para atributos precisos de impresora
  • ✅ Sondeo PJL - Identifica impresoras mediante @PJL INFO ID
  • 🔥 Exploit PJL FS (--aggressive) - Prueba acceso no autenticado al sistema de archivos
  • ✅ Forense de Trabajos - Lista trabajos de impresión almacenados (solo metadatos)
  • ✅ Coincidencia CVE - Verifica contra vulnerabilidades conocidas
  • ✅ Puntuación de Riesgo - Puntuación determinista (cifrado, CVEs, explotabilidad)
  • ✅ Múltiples Salidas - Tabla, CSV, JSON

Instalación

root@kitploit:~
pip install -r requirements.txt

Requisitos: zeroconf, requests, pyyaml


Inicio Rápido

Escanear Red (Puertos Estándar)

root@kitploit:~
python pso.py --scan 192.168.1.0/24

Escanear con Puertos Personalizados

root@kitploit:~
# Single port
python pso.py --scan 10.0.0.0/24 --ports 8631

# Multiple ports
python pso.py --scan 10.0.0.0/24 --ports 443,631,9100

# Port ranges (smart!)
python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100

Evaluación de un Solo Objetivo

root@kitploit:~
python pso.py 192.168.1.50 --check-jobs

Modo Agresivo (Explotación)

Requiere autorización. Habilita comprobaciones del sistema de archivos PJL.

root@kitploit:~
python pso.py 192.168.1.50 --aggressive

Salida:

root@kitploit:~
[!] AGGRESSIVE MODE ENABLED
[!] PJL file system checks are EXPLOITATION.
[!] Ensure you have explicit authorization.

[*] 192.168.1.50 (JETDIRECT)...
  └─ PJL ID: Canon imageRUNNER ADVANCE
  🔥 PJL FS ACCESS CONFIRMED (Exploitable)

Risk: 🔥 CRITICAL (Exploitable)

Analizar Resultados de Nmap

root@kitploit:~
nmap -p- 10.0.0.0/16 -oX scan.xml
python pso.py --nmap scan.xml --aggressive --output json

Uso

Opciones

root@kitploit:~
python pso.py [target] [options]

Positional:
  target                IP or CIDR (e.g., 192.168.1.0/24)

Options:
  --scan CIDR           Scan network range
  --ports PORTS         Ports: single (631), list (443,631,9100), ranges (5000-6000)
  --nmap FILE           Parse nmap XML
  --check-jobs          Check for stored print jobs
  --aggressive          Enable PJL FS checks (requires authorization)
  --output FORMAT       table | csv | json (default: table)
  --timeout SEC         mDNS timeout (default: 5)
  --no-probe            Skip active probing

Ejemplos

Escaneo de red con puertos personalizados:

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100

Evaluación completa:

root@kitploit:~
python pso.py 192.168.1.50 --check-jobs --aggressive --output json

Flujo de trabajo de automatización:

root@kitploit:~
# 1. Discovery
nmap -sV -p- 10.0.0.0/16 -oX scan.xml

# 2. PSO analysis
python pso.py --nmap scan.xml --aggressive --output json > results.json

# 3. Filter critical findings
cat results.json | jq '.printers[] | select(.risk_score > 80)'

Escaneo de Puertos

Puertos predeterminados: 9100, 631, 515, 443 (puertos de impresora estándar)

¿Por qué puertos personalizados?

  • Los entornos empresariales usan puertos no estándar
  • Configuraciones de seguridad por oscuridad
  • Servicios de impresión en la nube
  • Evitar conflictos de puertos

Sintaxis:

root@kitploit:~
--ports 631                    # Single
--ports 443,631,9100          # List
--ports 5000-6000             # Range
--ports 443,631,5000-6000,9100  # Mixed

Nota: Para escaneos exhaustivos, use nmap primero para descubrir todos los puertos abiertos, luego analice los resultados con PSO.


Vectores de Ataque

1. Acceso al Sistema de Archivos PJL (--aggressive)

Qué hace:

  • Envía @PJL FSDIRLIST a puertos habilitados para PJL
  • Lista archivos/directorios en el almacenamiento de la impresora
  • No requiere autenticación (si es vulnerable)

Impacto: 🔥 CRÍTICO

  • Enumerar nombres y rutas de archivos
  • Identificar documentos sensibles
  • Requisito previo para la extracción de archivos

Detección: Puede activar IDS/IPS

Legal: Requiere autorización explícita

2. Forense de Trabajos IPP (--check-jobs)

Qué hace:

  • Operación IPP Get-Jobs
  • Recupera metadatos de trabajos almacenados

Impacto: 🔴 ALTO

  • Revela nombres de archivos sensibles
  • Atribución de nombre de usuario
  • Solo metadatos (sin contenido del documento)

Legal: Generalmente aceptable en pentests autorizados


Formatos de Salida

Tabla (Predeterminada)

root@kitploit:~
Name                 IP              Port   Proto  Make/Model                     Risk   Level          
---------------------------------------------------------------------------------------------------------
Canon-Office         192.168.1.50    631    IPP    Canon imageRUNNER ADVANCE      85     🔥 CRITICAL (Exploitable)

CSV

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --output csv > findings.csv

JSON (Automatización)

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --output json > results.json

Estructura JSON:

root@kitploit:~
{
  "printers": [
    {
      "id": "printer_192_168_1_50",
      "ip": "192.168.1.50",
      "risk_score": 85,
      "risk_level": "🔥 CRITICAL (Exploitable)",
      "fs_access": true,
      "vulnerabilities": [...],
      "findings": [...]
    }
  ]
}

Base de Datos CVE

PSO verifica impresoras contra vulnerabilidades conocidas en cve_db/printers.yaml.

CVEs incluidos:

  • HP: CVE-2022-3942 (CRÍTICO 9.8), CVE-2021-39238 (ALTO 8.8)
  • Canon: CVE-2020-6796 (ALTO 7.5)
  • Xerox: CVE-2021-28673 (CRÍTICO 9.1)

Añadir los tuyos:

root@kitploit:~
vendors:
  YourVendor:
    models:
      "Model XYZ":
        cves:
          CVE-2025-0001:
            severity: CRITICAL
            cvss: 9.8
            description: "Your finding"
            remediation: "Fix steps"

Actualización masiva:

root@kitploit:~
python cve_db_builder.py --export

Flujo de Trabajo de Pentest

root@kitploit:~
# 1. Discovery
nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml

# 2. Assessment
python pso.py --nmap nmap_scan.xml --check-jobs --output json > assessment.json

# 3. Exploitation (authorized only)
python pso.py <target_ip> --aggressive --output json > exploit.json

# 4. Reporting
python pso.py --nmap nmap_scan.xml --output csv > client_report.csv

Solución de Problemas

ModuleNotFoundError?

root@kitploit:~
python -m pip install -r requirements.txt

No printers found?

  • Verifique las reglas del firewall
  • Pruebe puertos personalizados: --ports 8631,19100
  • Use nmap primero para descubrimiento

Contribuciones

Las solicitudes de extracción son bienvenidas. Para cambios importantes, abra un issue primero para discutir lo que le gustaría cambiar.

Licencia

MIT - Copyright © 2025 Hivesecurity

Código Original

WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

Descargar herramienta