Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39047 — Epson Printer RAW Protocol Exploit Framework | Kitploit
उपकरण/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-39047
Embedded Systems SecurityExploit FrameworksIoT SecurityVulnerability AnalysisExploitationPost-ExploitationFuzzingPenetration TestingHardware SecurityRed TeamingPayload DevelopmentBinary Exploitation
631 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubj4ck3lsyn-gen2/cve-2026-39047

CVE-2026-39047

Epson Printer RAW Protocol Exploit Framework

रिपॉजिटरी देखें

CVE-2026-39047: एप्सॉन प्रिंटर RAW प्रोटोकॉल शोषण फ्रेमवर्क

भंडार: https://github.com/J4ck3LSyN-Gen2/CVE-2026-39047
PoC स्क्रिप्ट: poc.py
मॉक लक्ष्य: mock_printer.py
लेखक: J4ck3LSyN

अवलोकन

यह फ्रेमवर्क CVE-2026-39047 भेद्यता को प्रदर्शित करता है - एप्सॉन मल्टीफंक्शन प्रिंटर (विशेष रूप से L14150 FL27PB) में RAW TCP प्रिंटिंग प्रोटोकॉल (आमतौर पर पोर्ट 9100) पर दुर्भावनापूर्ण या अत्यधिक आकार के पेलोड को संसाधित करते समय एक रिमोट बफर ओवरफ्लो।

सफल शोषण प्रिंटर के एम्बेडेड वातावरण में मनमाना कोड निष्पादन का कारण बन सकता है, जिससे निम्नलिखित संभव होता है:

  • सेवा अस्वीकार (DoS) / डिवाइस क्रैश/रीबूट
  • कमांड निष्पादन / शेल एक्सेस (स्टेज्ड परिदृश्यों में)
  • लगातार बने रहने के तंत्र
  • नेटवर्क पिवोटिंग या समझौता किए गए प्रिंट बुनियादी ढांचे से डेटा निष्कासन

PoC ट्रांसपोर्ट फ्रेमिंग, पेलोड अस्पष्टीकरण, फजिंग तकनीक, और स्टेज्ड पोस्ट-एक्सप्लॉइटेशन व्यवहारों पर केंद्रित है जो रेड टीमिंग, भेद्यता अनुसंधान और रक्षात्मक परीक्षण के लिए उपयुक्त हैं।


[!WARNING]

  • यह उपकरण कमजोर प्रिंटर पर दूरस्थ कोड निष्पादन (RCE) का कारण बन सकता है (और बनेगा)।
  • जिन सिस्टमों के आप मालिक नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट लिखित अनुमति नहीं है, उनका अनधिकृत उपयोग, स्कैनिंग, या शोषण अवैध है। और यह कंप्यूटर धोखाधड़ी और दुरुपयोग कानूनों (जैसे, अमेरिका में CFAA), डेटा सुरक्षा नियमों, और संगठनात्मक नीतियों का उल्लंघन कर सकता है।
    लेखक इस कोड के उपयोग या दुरुपयोग से होने वाले किसी भी नुकसान, डेटा हानि, सेवा व्यवधान, या कानूनी परिणामों के लिए कोई देयता नहीं मानता है।
  • इसका उपयोग केवल उन पृथक प्रयोगशाला वातावरणों में करें जहां आपके नियंत्रण वाले उपकरण हों।
  • किसी भी परीक्षण से पहले हमेशा स्पष्ट प्राधिकरण प्राप्त करें।
  • कोड में सुरक्षित विश्लेषण में सहायता के लिए ड्राई-रन और निष्क्रिय मोड शामिल हैं।
    जिम्मेदार प्रकटीकरण और नैतिक उपयोग को दृढ़ता से प्रोत्साहित किया जाता है।
  • विक्रेता अपडेट उपलब्ध होते ही अपने उपकरणों को तुरंत पैच करें।
  • प्रिंटर अक्सर उच्च विश्वास और सीमित निगरानी वाले आंतरिक नेटवर्क पर होते हैं, जो उन्हें आकर्षक हमले की सतह बनाते हैं।

भेद्यता विवरण

  • प्रभावित उत्पाद: EPSON L14150 (फर्मवेयर FL27PB और संभवतः समान मॉडल)
  • वेक्टर: TCP/9100 पर RAW प्रिंटिंग सेवा (JetDirect-जैसी)
  • प्रभाव: स्टैक-आधारित बफर ओवरफ्लो के माध्यम से दूरस्थ कोड निष्पादन (RCE)
  • CVSS: उच्च गंभीरता (विवरण NVD पर उपलब्ध)
  • मूल कारण: प्रिंटर के फर्मवेयर में आने वाले प्रिंट जॉब डेटा/फ्रेम पर अपर्याप्त सीमा जांच

संदर्भ:

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-39047
  • संबंधित सलाह और रिपोर्ट (CVE आईडी खोजें)

विशेषताएं

  • प्रिंटर प्रोफाइलिंग: PJL कमांड का उपयोग करके लक्ष्य की पहुंच और बुनियादी मॉडल/फर्मवेयर जानकारी की जांच करता है।
  • पेलोड निर्माण:
    • कई तकनीकें: चक्रीय पैटर्न, फॉर्मेट स्ट्रिंग्स, NOP स्लेड्स, यादृच्छिक डेटा।
    • अस्पष्टीकरण परत (गतिशील कुंजियों के साथ zlib + XOR + Base64)।
    • कस्टम ट्रांसपोर्ट फ्रेमिंग (PRT2 प्रोटोकॉल)।
  • डिलीवरी मोड:
    • यादृच्छिक विलंब के साथ खंडित भेजना (चोरी-अनुकूल)।
    • ड्राई-रन मोड (कोई नेटवर्क ट्रैफ़िक नहीं)।
  • अभियान विकल्प:
    • निष्क्रिय टोही।
    • परिवर्तनीय आकारों और तकनीकों के साथ फजिंग।
    • पोस्ट-एक्सप्लॉइटेशन स्टेजिंग (शेल, बीकन, स्थिरता सिमुलेशन)।
  • मॉक प्रिंटर: सुरक्षित स्थानीय परीक्षण के लिए mock_printer.py (अत्यधिक आकार के पेलोड पर क्रैश होता है)।

पूर्वापेक्षाएँ

  • Python 3.8+
  • कोई बाहरी निर्भरता नहीं (केवल मानक लाइब्रेरी का उपयोग करता है: socket, asyncio, argparse, zlib, hashlib, आदि)

स्थापना / सेटअप

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-39047.git
    cd CVE-2026-39047
    
  2. स्क्रिप्ट को निष्पादन योग्य बनाएं:

    root@kitploit:~
    chmod +x poc.py mock_printer.py
    
  3. (वैकल्पिक) एक टर्मिनल में मॉक प्रिंटर के साथ परीक्षण करें:

    root@kitploit:~
    ./mock_printer.py
    

उपयोग

root@kitploit:~
./poc.py -t <TARGET_IP> [OPTIONS]

मुख्य तर्क

उदाहरण:

  • बुनियादी आधारभूत परीक्षण:

    root@kitploit:~
    ./poc.py -t 192.168.1.100
    
  • फजिंग रन:

    root@kitploit:~
    ./poc.py -t 192.168.1.100 --fuzz --techniques cyclic random
    
  • स्टेज्ड हाईजैक (केवल प्रयोगशाला):

    root@kitploit:~
    ./poc.py -t 192.168.1.100 --hijack --objective shell --dry-run
    
  • मॉक लक्ष्य के साथ पूर्ण अभियान:

    root@kitploit:~
    # Terminal 1
    ./mock_printer.py
    
    # Terminal 2
    ./poc.py -t 127.0.0.1 --fuzz --hijack --objective stage1
    

तकनीकी कार्यान्वयन हाइलाइट्स

  • ट्रांसपोर्ट: bTransportFrame() पेलोड को PRT2 हेडर + लंबाई के साथ लपेटता है।
  • अस्पष्टीकरण (lObf): zlib संपीड़न → गतिशील XOR मास्क (बीज-व्युत्पन्न) → Base64।
  • पेलोड बिल्डर: विभिन्न पैटर्न और स्टेज्ड कमांड के लिए gModernPayload() और gPostPayload()।
  • स्टेजिंग: रनटाइम निर्देशिकाओं, कॉन्फ़िग फ़ाइलों और स्थिरता हुक (अनुकरण) के लिए शेल कमांड उत्पन्न करता है।
  • एसिंक डिलीवरी: यथार्थवाद के लिए जिटर के साथ खंडित ट्रांसमिशन।

गहन विवरण के लिए इनलाइन डॉकस्ट्रिंग और कोड टिप्पणियाँ देखें।

पहचान / शमन

  • पहचान: असामान्य पेलोड आकार, असामान्य PJL कमांड, या अप्रत्याशित स्रोतों से बार-बार कनेक्शन के लिए TCP/9100 की निगरानी करें। PRT2 फ्रेमिंग पैटर्न देखें।
  • शमन:
    • जैसे ही उपलब्ध हों, एप्सॉन से फर्मवेयर अपडेट लागू करें।
    • नेटवर्क विभाजन: प्रिंटर को सामान्य उपयोगकर्ता नेटवर्क से अलग करें।
    • फ़ायरवॉल नियम जो पोर्ट 9100 को विश्वसनीय प्रिंट सर्वर तक सीमित करते हैं।
    • यदि आवश्यक न हो तो RAW प्रोटोकॉल अक्षम करें; सुरक्षित विकल्प (IPPS, आदि) पसंद करें।
    • नियमित फर्मवेयर ऑडिट और प्रिंटर इन्वेंट्री।

अस्वीकरण (दोहराया गया)

यह PoC केवल शैक्षिक, अनुसंधान और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। दुरुपयोग के गंभीर परिणाम हो सकते हैं। रिपॉजिटरी स्वामी किसी भी हुए नुकसान के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें
OptionDescription
-t, --targetलक्ष्य IP पता (आवश्यक)
-p, --portपोर्ट (डिफ़ॉल्ट: 9100)
--passiveनिष्क्रिय टोही मोड (केवल जांच पेलोड भेजें)
--fuzzबहु-तकनीक फजिंग सक्षम करें
--hijackपोस्ट-एक्सप्लॉइटेशन स्टेजिंग सक्षम करें
--objectivestage1 | shell | beacon | persistence
--callbackवैकल्पिक कॉलबैक पहचानकर्ता/स्ट्रिंग
--capabilityminimal | busybox | linux (कमांड रैपिंग को प्रभावित करता है)
--dry-runपेलोड उत्पन्न करें लेकिन भेजें नहीं
--techniquesस्पेस-सेपरेटेड सूची (जैसे, cyclic format sled random)
--delayपेलोड के बीच विलंब सेकंड में (डिफ़ॉल्ट: 1.6)