Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HP-HPLIP-Mass-CVE-checker-2026-09- — Vérification/recherche d'exploits en masse pour HP HPLIP CVE-2026-91097–91106 (<3.26.6), sondes IPP PAPPL :8000 + modèles hpssd | Kitploit
Outils/GitHubGitHub/murrez/hp-hplip-mass-cve-checker-2026-09-
ReconnaissanceScanners de VulnérabilitésSécurité IoTExploitationCollecte d'InformationsSécurité RéseauTests d'IntrusionUtilitaires et Frameworks

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
murrez/hp-hplip-mass-cve-checker-2026-09-

HP-HPLIP-Mass-CVE-checker-2026-09-

Vérification/recherche d'exploits en masse pour HP HPLIP CVE-2026-91097–91106 (<3.26.6), sondes IPP PAPPL :8000 + modèles hpssd

Voir le dépôt
il y a 3h 25mPas encore vérifié
Partager

massexploit — Vérificateur massif de CVE HP HPLIP (2026-09)

Vérification massive et exploit de recherche pour le pilote HP HPLIP < 3.26.6 — CVE-2026-91097 à CVE-2026-91106.

CVECVSS 4CWEDistant
CVE-2026-910977.0CWE-787oui (UI)
CVE-2026-910988.6CWE-122oui (UI)
CVE-2026-910995.1CWE-61local
CVE-2026-911006.8CWE-78local
CVE-2026-911028.4CWE-78local
CVE-2026-911015.1CWE-129physique
CVE-2026-911035.1CWE-191physique
CVE-2026-911049.3CWE-122oui
CVE-2026-911058.6CWE-122oui (UI)
CVE-2026-911069.3CWE-122oui

Corrigé : HPLIP 3.26.6+

Résumé

Les résultats FOFA body="hplip" correspondent souvent à :8000 PAPPL, pas à :2207. Utilisez host:port dans les listes de cibles.

Capture d'écran (vérification massive --flow)

massexploit flow output

Prérequis

  • Python 3.9+
  • pip install -r requirements.txt

Utilisation

root@kitploit:~
pip install -r requirements.txt

# Single target (default ports 631, 2207, 9100 if no port given)
python poc.py -u 192.0.2.10 --mode check

# FOFA port (recommended)
python poc.py -u 192.0.2.10:8000 --mode check --flow

# Mass — all 10 CVEs
python poc.py --list targets.example.txt --mode check -j 30 -q --flow

# Critical network heap CVEs only
python poc.py --list list_hplip_printer.txt --mode check --cve CVE-2026-91104,CVE-2026-91106

# Exploit research (PAPPL on :8000 → IPP raster; -c id only meaningful on hpssd:2207)
python poc.py -u 192.0.2.10:8000 --mode exploit --cve CVE-2026-91106
python poc.py -u 192.0.2.10:2207 --mode exploit --cve CVE-2026-91100 -c id

FOFA → liste de cibles

root@kitploit:~
# Save export as fofa_csv_1049.csv (or pass -i)
python fofa_to_list.py
# list.txt (all) + list_hplip_printer.txt (title hint = HPLIP Printer Application)
python poc.py --list list_hplip_printer.txt --mode check -j 30 --flow

Format de la liste de cibles

root@kitploit:~
192.0.2.10:8000
192.0.2.11:2207
192.0.2.12|CVE-2026-91106

Les lignes avec |CVE… utilisent la partie avant | comme hôte (indice CVE optionnel pour la sortie des résultats).

CLI

Sortie

FichierContenu
massexploit_results.jsonlJSON complet par hôte
hits.txtCandidats (host|cve,…)

Valeurs status courantes en vérification

StatutSignification
hplip_surface_candidatePort ouvert + correspondance version/CVE

Attentes d'exploitation

StatutSignification
pappl_raster_sent_no_shell_outputIPP/raster envoyé sur le port PAPPL ; pas de en HTTP (classe RCE heap)

Arborescence du dépôt

root@kitploit:~
.
├── poc.py
├── cve_catalog.py
├── hplip_probes.py
├── hplip_exploit.py
├── pappl_ipp.py
├── pappl_raster.py
├── fofa_to_list.py
├── image.png             
├── targets.example.txt
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

Limitations

  • Ce n'est pas un scanner web générique — surfaces impression / HPLIP TCP+HTTP.
  • Pas de RCE armé public pour 91104/91106 sur PAPPL ; le chemin raster est une recherche alignée sur ZDI-26-656.
  • CVE physiques/locales listées pour --cve all mais non exploitables à distance à grande échelle.
  • Tests autorisés uniquement.

Références

  • HP HPSBPI04151
  • ZDI-26-656 (PAPPL raster)
  • GHSA-p9wg-4p56-7xp6

Légal

Pour des tests de sécurité autorisés uniquement. Vous êtes responsable du respect des lois applicables et des règles du programme.

Télécharger l’outil
SurfaceDétectionNotes d'exploitation
hpssd :2207Sonde TCP + XMLModèle d'injection de commande -c id (style hpssd hérité)
CUPS/IPP :631Sonde HTTPCatalogue / empreinte
HPLIP Printer Application :8000+Interface PAPPL HTTP + chaîne de versionIPP Print-Job + recherche raster PWG (ZDI-26-656 / PAPPL < 1.4.12) — pas de sortie shell via HTTP
OptionDescription
-u / --urlHôte, host:port, ou http://host:port
--listUne cible par ligne
--modecheck ou exploit
--cveall ou identifiants CVE séparés par des virgules
-c / --commandCommande shell (tentatives d'injection de commande hpssd uniquement)
--heap-sizeTaille de la sonde heap TCP brute (par défaut 8192)
--threads, -jConcurrence massive (par défaut 20)
--timeoutDélai d'attente par cible en secondes (par défaut 8)
--flow, -fUne ligne de résultat par cible
--outputJSONL (par défaut massexploit_results.jsonl)
--vuln-listhits.txt (check) ou exploited.txt (exploit)
network_surface_version_unknown
TCP ouvert, HPLIP/PAPPL probable, version non lue
no_open_portsRien d'accessible sur les ports scannés
patched_versionVersion HPLIP ≥ 3.26.6
id
exploit_attempted_no_confirmTentative effectuée, sans vérification
exploitedUniquement si la réponse correspond aux heuristiques d'injection de commande (rare)