Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PSO - Printer Security Offensive — Outil de sécurité offensive pour le pentesting d'imprimantes | Kitploit
Outils/GitLabGitLab/hivesecurity/pso-printer-security-offensive
Scanners de VulnérabilitésSécurité IoTExploitationCollecte d'InformationsSécurité RéseauTests d'IntrusionSécurité Matérielle
GitLabhivesecurity/pso-printer-security-offensive

PSO - Printer Security Offensive

Outil de sécurité offensive pour le pentesting d'imprimantes

Voir le dépôt
3il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🖨️ PSO - Sécurité offensive des imprimantes

Version 0.4.0 | Changelog

"Nmap pour imprimantes" - Outil de sécurité offensive pour pentest d'imprimantes.

Rapide. Ciblé. Sans fioritures.


⚠️ Avis juridique

PSO inclut des fonctionnalités d'évaluation et d'exploitation. Obtenez toujours une autorisation explicite avant utilisation.

  • Mode sûr : Scan + requêtes IPP
  • Mode agressif (--aggressive) : Exploitation du système de fichiers PJL

Le scan réseau non autorisé est illégal. Utilisez-le de manière responsable.


Fonctionnalités

  • ✅ Scan réseau actif - Plages CIDR avec support de ports personnalisés
  • ✅ Plages de ports - Scannez 443,631,5000-6000,9100 efficacement
  • ✅ Protocole IPP binaire - IPP natif pour des attributs d'imprimante précis
  • ✅ Sondage PJL - Identifie les imprimantes via @PJL INFO ID
  • 🔥 Exploit FS PJL (--aggressive) - Teste l'accès non authentifié au système de fichiers
  • ✅ Forensique des tâches - Liste les tâches d'impression stockées (métadonnées uniquement)
  • ✅ Correspondance CVE - Vérifie les vulnérabilités connues
  • ✅ Score de risque - Score déterministe (chiffrement, CVE, exploitabilité)
  • ✅ Sorties multiples - Tableau, CSV, JSON

  • Installation

    root@kitploit:~
    pip install -r requirements.txt
    

    Prérequis : zeroconf, requests, pyyaml


    Démarrage rapide

    Scan réseau (ports standard)

    root@kitploit:~
    python pso.py --scan 192.168.1.0/24
    

    Scan avec ports personnalisés

    root@kitploit:~
    # Port unique
    python pso.py --scan 10.0.0.0/24 --ports 8631
    
    # Ports multiples
    python pso.py --scan 10.0.0.0/24 --ports 443,631,9100
    
    # Plages de ports (intelligent !)
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    Évaluation d'une cible unique

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs
    

    Mode agressif (exploitation)

    Nécessite une autorisation. Active les vérifications du système de fichiers PJL.

    root@kitploit:~
    python pso.py 192.168.1.50 --aggressive
    

    Sortie :

    root@kitploit:~
    [!] AGGRESSIVE MODE ENABLED
    [!] PJL file system checks are EXPLOITATION.
    [!] Ensure you have explicit authorization.
    
    [*] 192.168.1.50 (JETDIRECT)...
      └─ PJL ID: Canon imageRUNNER ADVANCE
      🔥 PJL FS ACCESS CONFIRMED (Exploitable)
    
    Risk: 🔥 CRITICAL (Exploitable)
    

    Analyser les résultats Nmap

    root@kitploit:~
    nmap -p- 10.0.0.0/16 -oX scan.xml
    python pso.py --nmap scan.xml --aggressive --output json
    

    Utilisation

    Options

    root@kitploit:~
    python pso.py [target] [options]
    
    Positional:
      target                IP or CIDR (e.g., 192.168.1.0/24)
    
    Options:
      --scan CIDR           Scan network range
      --ports PORTS         Ports: single (631), list (443,631,9100), ranges (5000-6000)
      --nmap FILE           Parse nmap XML
      --check-jobs          Check for stored print jobs
      --aggressive          Enable PJL FS checks (requires authorization)
      --output FORMAT       table | csv | json (default: table)
      --timeout SEC         mDNS timeout (default: 5)
      --no-probe            Skip active probing
    

    Exemples

    Scan réseau avec ports personnalisés :

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    Évaluation complète :

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs --aggressive --output json
    

    Flux de travail d'automatisation :

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX scan.xml
    
    # 2. PSO analysis
    python pso.py --nmap scan.xml --aggressive --output json > results.json
    
    # 3. Filter critical findings
    cat results.json | jq '.printers[] | select(.risk_score > 80)'
    

    Scan de ports

    Ports par défaut : 9100, 631, 515, 443 (ports d'imprimante standard)

    Pourquoi des ports personnalisés ?

    • Les environnements d'entreprise utilisent des ports non standard
    • Configurations de sécurité par l'obscurité
    • Services d'impression cloud
    • Évitement de conflit de ports

    Syntaxe :

    root@kitploit:~
    --ports 631                    # Single
    --ports 443,631,9100          # List
    --ports 5000-6000             # Range
    --ports 443,631,5000-6000,9100  # Mixed
    

    Remarque : Pour des scans complets, utilisez d'abord nmap pour découvrir tous les ports ouverts, puis analysez les résultats avec PSO.


    Vecteurs d'attaque

    1. Accès au système de fichiers PJL (--aggressive)

    Ce qu'il fait :

    • Envoie @PJL FSDIRLIST aux ports compatibles PJL
    • Liste les fichiers/répertoires sur le stockage de l'imprimante
    • Aucune authentification requise (si vulnérable)

    Impact : 🔥 CRITIQUE

    • Énumérer les noms et chemins de fichiers
    • Identifier les documents sensibles
    • Prérequis pour l'extraction de fichiers

    Détection : Peut déclencher l'IDS/IPS

    Légal : Nécessite une autorisation explicite

    2. Forensique des tâches IPP (--check-jobs)

    Ce qu'il fait :

    • Opération IPP Get-Jobs
    • Récupère les métadonnées des tâches stockées

    Impact : 🔴 ÉLEVÉ

    • Révèle les noms de fichiers sensibles
    • Attribution de nom d'utilisateur
    • Métadonnées uniquement (pas de contenu de document)

    Légal : Généralement acceptable dans les pentests autorisés


    Formats de sortie

    Tableau (par défaut)

    root@kitploit:~
    Nom                 IP              Port   Protocole   Marque/Modèle                 Risque   Niveau          
    ---------------------------------------------------------------------------------------------------------
    Canon-Office         192.168.1.50    631    IPP         Canon imageRUNNER ADVANCE      85      🔥 CRITIQUE (Exploitable)
    

    CSV

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output csv > findings.csv
    

    JSON (Automatisation)

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output json > results.json
    

    Structure JSON :

    root@kitploit:~
    {
      "printers": [
        {
          "id": "printer_192_168_1_50",
          "ip": "192.168.1.50",
          "risk_score": 85,
          "risk_level": "🔥 CRITICAL (Exploitable)",
          "fs_access": true,
          "vulnerabilities": [...],
          "findings": [...]
        }
      ]
    }
    

    Base de données CVE

    PSO vérifie les imprimantes par rapport aux vulnérabilités connues dans cve_db/printers.yaml.

    CVE incluses :

    • HP : CVE-2022-3942 (CRITIQUE 9.8), CVE-2021-39238 (ÉLEVÉ 8.8)
    • Canon : CVE-2020-6796 (ÉLEVÉ 7.5)
    • Xerox : CVE-2021-28673 (CRITIQUE 9.1)

    Ajoutez les vôtres :

    root@kitploit:~
    vendors:
      YourVendor:
        models:
          "Model XYZ":
            cves:
              CVE-2025-0001:
                severity: CRITICAL
                cvss: 9.8
                description: "Your finding"
                remediation: "Fix steps"
    

    Mise à jour groupée :

    root@kitploit:~
    python cve_db_builder.py --export
    

    Flux de travail de pentest

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml
    
    # 2. Assessment
    python pso.py --nmap nmap_scan.xml --check-jobs --output json > assessment.json
    
    # 3. Exploitation (authorized only)
    python pso.py <target_ip> --aggressive --output json > exploit.json
    
    # 4. Reporting
    python pso.py --nmap nmap_scan.xml --output csv > client_report.csv
    

    Dépannage

    ModuleNotFoundError ?

    root@kitploit:~
    python -m pip install -r requirements.txt
    

    Aucune imprimante trouvée ?

    • Vérifiez les règles du pare-feu
    • Essayez des ports personnalisés : --ports 8631,19100
    • Utilisez d'abord nmap pour la découverte

    Contribution

    Les demandes de fusion sont les bienvenues. Pour les modifications majeures, veuillez d'abord ouvrir un ticket pour discuter de ce que vous souhaitez changer.

    Licence

    MIT - Copyright © 2025 Hivesecurity

    Code original

    WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

    Télécharger l’outil