Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HP-HPLIP-Mass-CVE-checker-2026-09- — HP HPLIP CVE-2026-91097–91106 (<3.26.6) के लिए सामूहिक जाँच/शोध एक्सप्लॉइट, PAPPL :8000 IPP प्रोब्स + hpssd टेम्पलेट्स | Kitploit
उपकरण/GitHubGitHub/murrez/hp-hplip-mass-cve-checker-2026-09-
टोहीभेद्यता स्कैनरIoT सुरक्षाशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्क

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
murrez/hp-hplip-mass-cve-checker-2026-09-

HP-HPLIP-Mass-CVE-checker-2026-09-

HP HPLIP CVE-2026-91097–91106 (<3.26.6) के लिए सामूहिक जाँच/शोध एक्सप्लॉइट, PAPPL :8000 IPP प्रोब्स + hpssd टेम्पलेट्स

रिपॉजिटरी देखें
3घं 25मि पहलेअभी तक समीक्षित नहीं

massexploit — HP HPLIP मास CVE चेकर (2026-09)

HP HPLIP < 3.26.6 के लिए मास चेक और रिसर्च एक्सप्लॉइट ड्राइवर — CVE-2026-91097 से CVE-2026-91106 तक।

CVECVSS 4CWEरिमोट
CVE-2026-910977.0CWE-787हाँ (UI)
CVE-2026-910988.6CWE-122हाँ (UI)
CVE-2026-910995.1CWE-61लोकल
CVE-2026-911006.8CWE-78लोकल
CVE-2026-911028.4CWE-78लोकल
CVE-2026-911015.1CWE-129फिजिकल
CVE-2026-911035.1CWE-191फिजिकल
CVE-2026-911049.3CWE-122हाँ
CVE-2026-911058.6CWE-122हाँ (UI)
CVE-2026-911069.3CWE-122हाँ

फिक्स्ड: HPLIP 3.26.6+

सारांश

FOFA body="hplip" हिट्स अक्सर :8000 PAPPL होते हैं, :2207 नहीं। टारगेट लिस्ट में host:port का उपयोग करें।

स्क्रीनशॉट (--flow मास चेक)

massexploit flow output

आवश्यकताएँ

  • Python 3.9+
  • pip install -r requirements.txt

उपयोग

root@kitploit:~
pip install -r requirements.txt

# Single target (default ports 631, 2207, 9100 if no port given)
python poc.py -u 192.0.2.10 --mode check

# FOFA port (recommended)
python poc.py -u 192.0.2.10:8000 --mode check --flow

# Mass — all 10 CVEs
python poc.py --list targets.example.txt --mode check -j 30 -q --flow

# Critical network heap CVEs only
python poc.py --list list_hplip_printer.txt --mode check --cve CVE-2026-91104,CVE-2026-91106

# Exploit research (PAPPL on :8000 → IPP raster; -c id only meaningful on hpssd:2207)
python poc.py -u 192.0.2.10:8000 --mode exploit --cve CVE-2026-91106
python poc.py -u 192.0.2.10:2207 --mode exploit --cve CVE-2026-91100 -c id

FOFA → टारगेट लिस्ट

root@kitploit:~
# Save export as fofa_csv_1049.csv (or pass -i)
python fofa_to_list.py
# list.txt (all) + list_hplip_printer.txt (title hint = HPLIP Printer Application)
python poc.py --list list_hplip_printer.txt --mode check -j 30 --flow

टारगेट लिस्ट फॉर्मेट

root@kitploit:~
192.0.2.10:8000
192.0.2.11:2207
192.0.2.12|CVE-2026-91106

|CVE… वाली लाइनें | से पहले के हिस्से को होस्ट के रूप में उपयोग करती हैं (हिट्स आउटपुट के लिए वैकल्पिक CVE संकेत)।

CLI

आउटपुट

फ़ाइलसामग्री
massexploit_results.jsonlप्रति होस्ट पूर्ण JSON
hits.txtकैंडिडेट्स (host|cve,…)

सामान्य चेक status मान

स्टेटसअर्थ
hplip_surface_candidateओपन पोर्ट + वर्ज़न/CVE मैपिंग
network_surface_version_unknown

एक्सप्लॉइट अपेक्षाएँ

स्टेटसअर्थ
pappl_raster_sent_no_shell_outputPAPPL पोर्ट पर IPP/रास्टर भेजा गया; HTTP में कोई id नहीं (हीप RCE क्लास)

रिपॉज़िटरी लेआउट

root@kitploit:~
.
├── poc.py
├── cve_catalog.py
├── hplip_probes.py
├── hplip_exploit.py
├── pappl_ipp.py
├── pappl_raster.py
├── fofa_to_list.py
├── image.png             
├── targets.example.txt
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

सीमाएँ

  • यह सामान्य वेब स्कैनर नहीं है — प्रिंटिंग / HPLIP TCP+HTTP सरफेस।
  • PAPPL पर 91104/91106 के लिए कोई सार्वजनिक वेपनाइज़्ड RCE नहीं; रास्टर पाथ ZDI-26-656 के अनुरूप रिसर्च है।
  • फिजिकल/लोकल CVEs --cve all के लिए सूचीबद्ध हैं लेकिन बड़े पैमाने पर रिमोटली एक्सप्लॉइटेबल नहीं हैं।
  • केवल अधिकृत परीक्षण।

संदर्भ

  • HP HPSBPI04151
  • ZDI-26-656 (PAPPL raster)
  • GHSA-p9wg-4p56-7xp6

कानूनी

केवल अधिकृत सुरक्षा परीक्षण के लिए। लागू कानूनों और कार्यक्रम नियमों का अनुपालन आपकी ज़िम्मेदारी है।

टूल डाउनलोड करें
सरफेसडिटेक्शनएक्सप्लॉइट नोट्स
hpssd :2207TCP + XML प्रोब-c id कमांड-इंजेक्शन टेम्पलेट (लेगेसी hpssd स्टाइल)
CUPS/IPP :631HTTP प्रोबकैटलॉग / फिंगरप्रिंट
HPLIP Printer Application :8000+HTTP PAPPL UI + वर्ज़न स्ट्रिंगIPP Print-Job + PWG रास्टर रिसर्च (ZDI-26-656 / PAPPL < 1.4.12) — HTTP पर शेल आउटपुट नहीं
विकल्पविवरण
-u / --urlहोस्ट, host:port, या http://host:port
--listप्रति लाइन एक टारगेट
--modecheck या exploit
--cveall या कॉमा-सेपरेटेड CVE आईडी
-c / --commandशेल कमांड (केवल hpssd कमांड-इंजेक्शन प्रयास)
--heap-sizeरॉ TCP हीप प्रोब साइज़ (डिफ़ॉल्ट 8192)
--threads, -jमास कंकरेंसी (डिफ़ॉल्ट 20)
--timeoutप्रति-टारगेट टाइमआउट सेकंड (डिफ़ॉल्ट 8)
--flow, -fप्रति टारगेट एक रिज़ल्ट लाइन
--outputJSONL (डिफ़ॉल्ट massexploit_results.jsonl)
--vuln-listhits.txt (चेक) या exploited.txt (एक्सप्लॉइट)
TCP ओपन, HPLIP/PAPPL संभावित, वर्ज़न अपठित
no_open_portsस्कैन किए गए पोर्ट्स पर कुछ भी रीचेबल नहीं
patched_versionHPLIP वर्ज़न ≥ 3.26.6
exploit_attempted_no_confirmप्रयास किया गया, कोई सत्यापन नहीं
exploitedकेवल तब जब रिस्पॉन्स कमांड-इंजेक्शन ह्यूरिस्टिक्स से मेल खाए (दुर्लभ)