Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PSO - Printer Security Offensive — Offensive security tool for printer pentesting | Kitploit
Outils/GitLabGitLab/hivesecurity/pso-printer-security-offensive
Vulnerability ScannersIoT SecurityExploitationInformation GatheringNetwork SecurityPenetration TestingHardware Security
GitLabhivesecurity/pso-printer-security-offensive

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PSO - Printer Security Offensive

Offensive security tool for printer pentesting

Voir le dépôt
il y a 7 moisPas encore vérifié

🖨️ PSO - Sécurité offensive des imprimantes

Version 0.4.0 | Changelog

"Nmap pour imprimantes" - Outil de sécurité offensive pour pentest d'imprimantes.

Rapide. Ciblé. Sans fioritures.


⚠️ Avis juridique

PSO inclut des fonctionnalités d'évaluation et d'exploitation. Obtenez toujours une autorisation explicite avant utilisation.

  • Mode sûr : Scan + requêtes IPP
  • Mode agressif (--aggressive) : Exploitation du système de fichiers PJL

Le scan réseau non autorisé est illégal. Utilisez-le de manière responsable.


Fonctionnalités

  • ✅ Scan réseau actif - Plages CIDR avec support de ports personnalisés
  • ✅ Plages de ports - Scannez 443,631,5000-6000,9100 efficacement
  • ✅ Protocole IPP binaire - IPP natif pour des attributs d'imprimante précis
  • ✅ Sondage PJL - Identifie les imprimantes via @PJL INFO ID
  • 🔥 Exploit FS PJL (--aggressive) - Teste l'accès non authentifié au système de fichiers
  • ✅ Forensique des tâches - Liste les tâches d'impression stockées (métadonnées uniquement)
  • ✅ Correspondance CVE - Vérifie les vulnérabilités connues
  • ✅ Score de risque - Score déterministe (chiffrement, CVE, exploitabilité)
  • ✅ Sorties multiples - Tableau, CSV, JSON

Installation

root@kitploit:~
pip install -r requirements.txt

Prérequis : zeroconf, requests, pyyaml


Démarrage rapide

Scan réseau (ports standard)

root@kitploit:~
python pso.py --scan 192.168.1.0/24

Scan avec ports personnalisés

root@kitploit:~
# Port unique
python pso.py --scan 10.0.0.0/24 --ports 8631

# Ports multiples
python pso.py --scan 10.0.0.0/24 --ports 443,631,9100

# Plages de ports (intelligent !)
python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100

Évaluation d'une cible unique

root@kitploit:~
python pso.py 192.168.1.50 --check-jobs

Mode agressif (exploitation)

Nécessite une autorisation. Active les vérifications du système de fichiers PJL.

root@kitploit:~
python pso.py 192.168.1.50 --aggressive

Sortie :

root@kitploit:~
[!] AGGRESSIVE MODE ENABLED
[!] PJL file system checks are EXPLOITATION.
[!] Ensure you have explicit authorization.

[*] 192.168.1.50 (JETDIRECT)...
  └─ PJL ID: Canon imageRUNNER ADVANCE
  🔥 PJL FS ACCESS CONFIRMED (Exploitable)

Risk: 🔥 CRITICAL (Exploitable)

Analyser les résultats Nmap

root@kitploit:~
nmap -p- 10.0.0.0/16 -oX scan.xml
python pso.py --nmap scan.xml --aggressive --output json

Utilisation

Options

root@kitploit:~
python pso.py [target] [options]

Positional:
  target                IP or CIDR (e.g., 192.168.1.0/24)

Options:
  --scan CIDR           Scan network range
  --ports PORTS         Ports: single (631), list (443,631,9100), ranges (5000-6000)
  --nmap FILE           Parse nmap XML
  --check-jobs          Check for stored print jobs
  --aggressive          Enable PJL FS checks (requires authorization)
  --output FORMAT       table | csv | json (default: table)
  --timeout SEC         mDNS timeout (default: 5)
  --no-probe            Skip active probing

Exemples

Scan réseau avec ports personnalisés :

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100

Évaluation complète :

root@kitploit:~
python pso.py 192.168.1.50 --check-jobs --aggressive --output json

Flux de travail d'automatisation :

root@kitploit:~
# 1. Discovery
nmap -sV -p- 10.0.0.0/16 -oX scan.xml

# 2. PSO analysis
python pso.py --nmap scan.xml --aggressive --output json > results.json

# 3. Filter critical findings
cat results.json | jq '.printers[] | select(.risk_score > 80)'

Scan de ports

Ports par défaut : 9100, 631, 515, 443 (ports d'imprimante standard)

Pourquoi des ports personnalisés ?

  • Les environnements d'entreprise utilisent des ports non standard
  • Configurations de sécurité par l'obscurité
  • Services d'impression cloud
  • Évitement de conflit de ports

Syntaxe :

root@kitploit:~
--ports 631                    # Single
--ports 443,631,9100          # List
--ports 5000-6000             # Range
--ports 443,631,5000-6000,9100  # Mixed

Remarque : Pour des scans complets, utilisez d'abord nmap pour découvrir tous les ports ouverts, puis analysez les résultats avec PSO.


Vecteurs d'attaque

1. Accès au système de fichiers PJL (--aggressive)

Ce qu'il fait :

  • Envoie @PJL FSDIRLIST aux ports compatibles PJL
  • Liste les fichiers/répertoires sur le stockage de l'imprimante
  • Aucune authentification requise (si vulnérable)

Impact : 🔥 CRITIQUE

  • Énumérer les noms et chemins de fichiers
  • Identifier les documents sensibles
  • Prérequis pour l'extraction de fichiers

Détection : Peut déclencher l'IDS/IPS

Légal : Nécessite une autorisation explicite

2. Forensique des tâches IPP (--check-jobs)

Ce qu'il fait :

  • Opération IPP Get-Jobs
  • Récupère les métadonnées des tâches stockées

Impact : 🔴 ÉLEVÉ

  • Révèle les noms de fichiers sensibles
  • Attribution de nom d'utilisateur
  • Métadonnées uniquement (pas de contenu de document)

Légal : Généralement acceptable dans les pentests autorisés


Formats de sortie

Tableau (par défaut)

root@kitploit:~
Nom                 IP              Port   Protocole   Marque/Modèle                 Risque   Niveau          
---------------------------------------------------------------------------------------------------------
Canon-Office         192.168.1.50    631    IPP         Canon imageRUNNER ADVANCE      85      🔥 CRITIQUE (Exploitable)

CSV

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --output csv > findings.csv

JSON (Automatisation)

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --output json > results.json

Structure JSON :

root@kitploit:~
{
  "printers": [
    {
      "id": "printer_192_168_1_50",
      "ip": "192.168.1.50",
      "risk_score": 85,
      "risk_level": "🔥 CRITICAL (Exploitable)",
      "fs_access": true,
      "vulnerabilities": [...],
      "findings": [...]
    }
  ]
}

Base de données CVE

PSO vérifie les imprimantes par rapport aux vulnérabilités connues dans cve_db/printers.yaml.

CVE incluses :

  • HP : CVE-2022-3942 (CRITIQUE 9.8), CVE-2021-39238 (ÉLEVÉ 8.8)
  • Canon : CVE-2020-6796 (ÉLEVÉ 7.5)
  • Xerox : CVE-2021-28673 (CRITIQUE 9.1)

Ajoutez les vôtres :

root@kitploit:~
vendors:
  YourVendor:
    models:
      "Model XYZ":
        cves:
          CVE-2025-0001:
            severity: CRITICAL
            cvss: 9.8
            description: "Your finding"
            remediation: "Fix steps"

Mise à jour groupée :

root@kitploit:~
python cve_db_builder.py --export

Flux de travail de pentest

root@kitploit:~
# 1. Discovery
nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml

# 2. Assessment
python pso.py --nmap nmap_scan.xml --check-jobs --output json > assessment.json

# 3. Exploitation (authorized only)
python pso.py <target_ip> --aggressive --output json > exploit.json

# 4. Reporting
python pso.py --nmap nmap_scan.xml --output csv > client_report.csv

Dépannage

ModuleNotFoundError ?

root@kitploit:~
python -m pip install -r requirements.txt

Aucune imprimante trouvée ?

  • Vérifiez les règles du pare-feu
  • Essayez des ports personnalisés : --ports 8631,19100
  • Utilisez d'abord nmap pour la découverte

Contribution

Les demandes de fusion sont les bienvenues. Pour les modifications majeures, veuillez d'abord ouvrir un ticket pour discuter de ce que vous souhaitez changer.

Licence

MIT - Copyright © 2025 Hivesecurity

Code original

WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

Télécharger l’outil