Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PSO - Printer Security Offensive — Herramienta de seguridad ofensiva para pruebas de penetración de impresoras | Kitploit
Herramientas/GitLabGitLab/hivesecurity/pso-printer-security-offensive
Escáneres de VulnerabilidadesSeguridad IoTExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónSeguridad de Hardware
GitLabhivesecurity/pso-printer-security-offensive

PSO - Printer Security Offensive

Herramienta de seguridad ofensiva para pruebas de penetración de impresoras

Ver Repositorio
4hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🖨️ PSO - Seguridad Ofensiva de Impresoras

Versión 0.4.0 | Registro de cambios

"Nmap para Impresoras" - Herramienta de seguridad ofensiva para pentesting de impresoras.

Rápido. Enfocado. Sin bloat.


⚠️ Aviso Legal

PSO incluye funciones de evaluación y explotación. Siempre obtenga autorización explícita antes de usarlo.

  • Modo seguro: Escaneo + consultas IPP
  • Modo agresivo (--aggressive): Explotación del sistema de archivos PJL

El escaneo de red no autorizado es ilegal. Úselo de manera responsable.


Características

  • ✅ Escaneo Activo de Red - Rangos CIDR con soporte de puertos personalizados
  • ✅ Rangos de Puertos - Escanee 443,631,5000-6000,9100 eficientemente
  • ✅ Protocolo IPP Binario - IPP nativo para atributos precisos de impresora
  • ✅ Sondeo PJL - Identifica impresoras mediante @PJL INFO ID
  • 🔥 Exploit PJL FS (--aggressive) - Prueba acceso no autenticado al sistema de archivos
  • ✅ Forense de Trabajos - Lista trabajos de impresión almacenados (solo metadatos)
  • ✅ Coincidencia CVE - Verifica contra vulnerabilidades conocidas
  • ✅ Puntuación de Riesgo - Puntuación determinista (cifrado, CVEs, explotabilidad)
  • ✅ Múltiples Salidas - Tabla, CSV, JSON

  • Instalación

    root@kitploit:~
    pip install -r requirements.txt
    

    Requisitos: zeroconf, requests, pyyaml


    Inicio Rápido

    Escanear Red (Puertos Estándar)

    root@kitploit:~
    python pso.py --scan 192.168.1.0/24
    

    Escanear con Puertos Personalizados

    root@kitploit:~
    # Single port
    python pso.py --scan 10.0.0.0/24 --ports 8631
    
    # Multiple ports
    python pso.py --scan 10.0.0.0/24 --ports 443,631,9100
    
    # Port ranges (smart!)
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    Evaluación de un Solo Objetivo

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs
    

    Modo Agresivo (Explotación)

    Requiere autorización. Habilita comprobaciones del sistema de archivos PJL.

    root@kitploit:~
    python pso.py 192.168.1.50 --aggressive
    

    Salida:

    root@kitploit:~
    [!] AGGRESSIVE MODE ENABLED
    [!] PJL file system checks are EXPLOITATION.
    [!] Ensure you have explicit authorization.
    
    [*] 192.168.1.50 (JETDIRECT)...
      └─ PJL ID: Canon imageRUNNER ADVANCE
      🔥 PJL FS ACCESS CONFIRMED (Exploitable)
    
    Risk: 🔥 CRITICAL (Exploitable)
    

    Analizar Resultados de Nmap

    root@kitploit:~
    nmap -p- 10.0.0.0/16 -oX scan.xml
    python pso.py --nmap scan.xml --aggressive --output json
    

    Uso

    Opciones

    root@kitploit:~
    python pso.py [target] [options]
    
    Positional:
      target                IP or CIDR (e.g., 192.168.1.0/24)
    
    Options:
      --scan CIDR           Scan network range
      --ports PORTS         Ports: single (631), list (443,631,9100), ranges (5000-6000)
      --nmap FILE           Parse nmap XML
      --check-jobs          Check for stored print jobs
      --aggressive          Enable PJL FS checks (requires authorization)
      --output FORMAT       table | csv | json (default: table)
      --timeout SEC         mDNS timeout (default: 5)
      --no-probe            Skip active probing
    

    Ejemplos

    Escaneo de red con puertos personalizados:

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    Evaluación completa:

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs --aggressive --output json
    

    Flujo de trabajo de automatización:

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX scan.xml
    
    # 2. PSO analysis
    python pso.py --nmap scan.xml --aggressive --output json > results.json
    
    # 3. Filter critical findings
    cat results.json | jq '.printers[] | select(.risk_score > 80)'
    

    Escaneo de Puertos

    Puertos predeterminados: 9100, 631, 515, 443 (puertos de impresora estándar)

    ¿Por qué puertos personalizados?

    • Los entornos empresariales usan puertos no estándar
    • Configuraciones de seguridad por oscuridad
    • Servicios de impresión en la nube
    • Evitar conflictos de puertos

    Sintaxis:

    root@kitploit:~
    --ports 631                    # Single
    --ports 443,631,9100          # List
    --ports 5000-6000             # Range
    --ports 443,631,5000-6000,9100  # Mixed
    

    Nota: Para escaneos exhaustivos, use nmap primero para descubrir todos los puertos abiertos, luego analice los resultados con PSO.


    Vectores de Ataque

    1. Acceso al Sistema de Archivos PJL (--aggressive)

    Qué hace:

    • Envía @PJL FSDIRLIST a puertos habilitados para PJL
    • Lista archivos/directorios en el almacenamiento de la impresora
    • No requiere autenticación (si es vulnerable)

    Impacto: 🔥 CRÍTICO

    • Enumerar nombres y rutas de archivos
    • Identificar documentos sensibles
    • Requisito previo para la extracción de archivos

    Detección: Puede activar IDS/IPS

    Legal: Requiere autorización explícita

    2. Forense de Trabajos IPP (--check-jobs)

    Qué hace:

    • Operación IPP Get-Jobs
    • Recupera metadatos de trabajos almacenados

    Impacto: 🔴 ALTO

    • Revela nombres de archivos sensibles
    • Atribución de nombre de usuario
    • Solo metadatos (sin contenido del documento)

    Legal: Generalmente aceptable en pentests autorizados


    Formatos de Salida

    Tabla (Predeterminada)

    root@kitploit:~
    Name                 IP              Port   Proto  Make/Model                     Risk   Level          
    ---------------------------------------------------------------------------------------------------------
    Canon-Office         192.168.1.50    631    IPP    Canon imageRUNNER ADVANCE      85     🔥 CRITICAL (Exploitable)
    

    CSV

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output csv > findings.csv
    

    JSON (Automatización)

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output json > results.json
    

    Estructura JSON:

    root@kitploit:~
    {
      "printers": [
        {
          "id": "printer_192_168_1_50",
          "ip": "192.168.1.50",
          "risk_score": 85,
          "risk_level": "🔥 CRITICAL (Exploitable)",
          "fs_access": true,
          "vulnerabilities": [...],
          "findings": [...]
        }
      ]
    }
    

    Base de Datos CVE

    PSO verifica impresoras contra vulnerabilidades conocidas en cve_db/printers.yaml.

    CVEs incluidos:

    • HP: CVE-2022-3942 (CRÍTICO 9.8), CVE-2021-39238 (ALTO 8.8)
    • Canon: CVE-2020-6796 (ALTO 7.5)
    • Xerox: CVE-2021-28673 (CRÍTICO 9.1)

    Añadir los tuyos:

    root@kitploit:~
    vendors:
      YourVendor:
        models:
          "Model XYZ":
            cves:
              CVE-2025-0001:
                severity: CRITICAL
                cvss: 9.8
                description: "Your finding"
                remediation: "Fix steps"
    

    Actualización masiva:

    root@kitploit:~
    python cve_db_builder.py --export
    

    Flujo de Trabajo de Pentest

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml
    
    # 2. Assessment
    python pso.py --nmap nmap_scan.xml --check-jobs --output json > assessment.json
    
    # 3. Exploitation (authorized only)
    python pso.py <target_ip> --aggressive --output json > exploit.json
    
    # 4. Reporting
    python pso.py --nmap nmap_scan.xml --output csv > client_report.csv
    

    Solución de Problemas

    ModuleNotFoundError?

    root@kitploit:~
    python -m pip install -r requirements.txt
    

    No printers found?

    • Verifique las reglas del firewall
    • Pruebe puertos personalizados: --ports 8631,19100
    • Use nmap primero para descubrimiento

    Contribuciones

    Las solicitudes de extracción son bienvenidas. Para cambios importantes, abra un issue primero para discutir lo que le gustaría cambiar.

    Licencia

    MIT - Copyright © 2025 Hivesecurity

    Código Original

    WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

    Descargar herramienta