Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PSO - Printer Security Offensive — Offensive security tool for printer pentesting | Kitploit
उपकरण/GitLabGitLab/hivesecurity/pso-printer-security-offensive
Vulnerability ScannersIoT SecurityExploitationInformation GatheringNetwork SecurityPenetration TestingHardware Security
GitLabhivesecurity/pso-printer-security-offensive

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PSO - Printer Security Offensive

Offensive security tool for printer pentesting

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

🖨️ PSO - Printer Security Offensive

संस्करण 0.4.0 | परिवर्तन सूची

"प्रिंटर के लिए Nmap" - प्रिंटर पेनटेस्टिंग के लिए आक्रामक सुरक्षा उपकरण।

तेज़। केंद्रित। कोई अतिरिक्त बोझ नहीं।


⚠️ कानूनी नोटिस

PSO में मूल्यांकन और शोषण सुविधाएँ शामिल हैं। उपयोग से पहले हमेशा स्पष्ट प्राधिकरण प्राप्त करें।

  • सुरक्षित मोड: स्कैनिंग + IPP क्वेरी
  • आक्रामक मोड (--aggressive): PJL फ़ाइल सिस्टम शोषण

अनधिकृत नेटवर्क स्कैनिंग अवैध है। जिम्मेदारी से उपयोग करें।


विशेषताएँ

  • ✅ सक्रिय नेटवर्क स्कैनिंग - कस्टम पोर्ट समर्थन के साथ CIDR रेंज
  • ✅ पोर्ट रेंज - 443,631,5000-6000,9100 को कुशलतापूर्वक स्कैन करें
  • ✅ बाइनरी IPP प्रोटोकॉल - सटीक प्रिंटर विशेषताओं के लिए मूल IPP
  • ✅ PJL प्रोबिंग - @PJL INFO ID के माध्यम से प्रिंटर की पहचान करता है
  • 🔥 PJL FS शोषण (--aggressive) - अप्रमाणित फ़ाइल सिस्टम पहुँच का परीक्षण
  • ✅ जॉब फोरेंसिक्स - संग्रहीत प्रिंट जॉब्स सूचीबद्ध करता है (केवल मेटाडेटा)
  • ✅ CVE मिलान - ज्ञात कमजोरियों के विरुद्ध जाँच करता है
  • ✅ जोखिम स्कोरिंग - निर्धारणात्मक स्कोरिंग (एन्क्रिप्शन, CVE, शोषणीयता)
  • ✅ एकाधिक आउटपुट - तालिका, CSV, JSON

स्थापना

root@kitploit:~
pip install -r requirements.txt

आवश्यकताएँ: zeroconf, requests, pyyaml


त्वरित आरंभ

नेटवर्क स्कैन करें (मानक पोर्ट)

root@kitploit:~
python pso.py --scan 192.168.1.0/24

कस्टम पोर्ट के साथ स्कैन करें

root@kitploit:~
# एकल पोर्ट
python pso.py --scan 10.0.0.0/24 --ports 8631

# एकाधिक पोर्ट
python pso.py --scan 10.0.0.0/24 --ports 443,631,9100

# पोर्ट रेंज (स्मार्ट!)
python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100

एकल लक्ष्य मूल्यांकन

root@kitploit:~
python pso.py 192.168.1.50 --check-jobs

आक्रामक मोड (शोषण)

प्राधिकरण आवश्यक है। PJL फ़ाइल सिस्टम जाँच सक्षम करता है।

root@kitploit:~
python pso.py 192.168.1.50 --aggressive

आउटपुट:

root@kitploit:~
[!] आक्रामक मोड सक्षम किया गया
[!] PJL फ़ाइल सिस्टम जाँच शोषण है।
[!] सुनिश्चित करें कि आपके पास स्पष्ट प्राधिकरण है।

[*] 192.168.1.50 (JETDIRECT)...
  └─ PJL ID: Canon imageRUNNER ADVANCE
  🔥 PJL FS ACCESS CONFIRMED (शोषणीय)

जोखिम: 🔥 गंभीर (शोषणीय)

Nmap परिणाम पार्स करें

root@kitploit:~
nmap -p- 10.0.0.0/16 -oX scan.xml
python pso.py --nmap scan.xml --aggressive --output json

उपयोग

विकल्प

root@kitploit:~
python pso.py [लक्ष्य] [विकल्प]

स्थितिगत:
  target                IP या CIDR (जैसे, 192.168.1.0/24)

विकल्प:
  --scan CIDR           नेटवर्क रेंज स्कैन करें
  --ports PORTS         पोर्ट: एकल (631), सूची (443,631,9100), रेंज (5000-6000)
  --nmap FILE           nmap XML पार्स करें
  --check-jobs          संग्रहीत प्रिंट जॉब्स की जाँच करें
  --aggressive          PJL FS जाँच सक्षम करें (प्राधिकरण आवश्यक)
  --output FORMAT       table | csv | json (डिफ़ॉल्ट: table)
  --timeout SEC         mDNS टाइमआउट (डिफ़ॉल्ट: 5)
  --no-probe            सक्रिय प्रोबिंग छोड़ें

उदाहरण

कस्टम पोर्ट के साथ नेटवर्क स्कैन:

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100

व्यापक मूल्यांकन:

root@kitploit:~
python pso.py 192.168.1.50 --check-jobs --aggressive --output json

स्वचालन कार्यप्रवाह:

root@kitploit:~
# 1. खोज
nmap -sV -p- 10.0.0.0/16 -oX scan.xml

# 2. PSO विश्लेषण
python pso.py --nmap scan.xml --aggressive --output json > results.json

# 3. गंभीर निष्कर्ष फ़िल्टर करें
cat results.json | jq '.printers[] | select(.risk_score > 80)'

पोर्ट स्कैनिंग

डिफ़ॉल्ट पोर्ट: 9100, 631, 515, 443 (मानक प्रिंटर पोर्ट)

कस्टम पोर्ट क्यों?

  • एंटरप्राइज़ वातावरण गैर-मानक पोर्ट का उपयोग करते हैं
  • अस्पष्टता के माध्यम से सुरक्षा कॉन्फ़िगरेशन
  • क्लाउड प्रिंट सेवाएँ
  • पोर्ट संघर्ष से बचाव

सिंटैक्स:

root@kitploit:~
--ports 631                    # एकल
--ports 443,631,9100          # सूची
--ports 5000-6000             # रेंज
--ports 443,631,5000-6000,9100  # मिश्रित

नोट: व्यापक स्कैन के लिए, पहले सभी खुले पोर्ट खोजने के लिए nmap का उपयोग करें, फिर परिणामों को PSO से पार्स करें।


हमले के वेक्टर

1. PJL फ़ाइल सिस्टम पहुँच (--aggressive)

यह क्या करता है:

  • PJL-सक्षम पोर्ट पर @PJL FSDIRLIST भेजता है
  • प्रिंटर स्टोरेज पर फ़ाइलों/निर्देशिकाओं को सूचीबद्ध करता है
  • कोई प्रमाणीकरण आवश्यक नहीं (यदि असुरक्षित है)

प्रभाव: 🔥 गंभीर

  • फ़ाइल नाम और पथ गणना करें
  • संवेदनशील दस्तावेज़ों की पहचान करें
  • फ़ाइल निष्कर्षण के लिए पूर्वापेक्षा

पता लगाना: IDS/IPS ट्रिगर हो सकता है

कानूनी: स्पष्ट प्राधिकरण आवश्यक है

2. IPP जॉब फोरेंसिक्स (--check-jobs)

यह क्या करता है:

  • IPP Get-Jobs संक्रिया
  • संग्रहीत जॉब मेटाडेटा पुनर्प्राप्त करता है

प्रभाव: 🔴 उच्च

  • संवेदनशील फ़ाइल नाम प्रकट करता है
  • उपयोगकर्ता नाम विशेषता
  • केवल मेटाडेटा (कोई दस्तावेज़ सामग्री नहीं)

कानूनी: अधिकृत पेनटेस्ट में आमतौर पर स्वीकार्य


आउटपुट प्रारूप

तालिका (डिफ़ॉल्ट)

root@kitploit:~
नाम                 IP              पोर्ट   प्रोटो   मेक/मॉडल                        जोखिम   स्तर          
---------------------------------------------------------------------------------------------------------
Canon-Office         192.168.1.50    631    IPP    Canon imageRUNNER ADVANCE      85     🔥 गंभीर (शोषणीय)

CSV

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --output csv > findings.csv

JSON (स्वचालन)

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --output json > results.json

JSON संरचना:

root@kitploit:~
{
  "printers": [
    {
      "id": "printer_192_168_1_50",
      "ip": "192.168.1.50",
      "risk_score": 85,
      "risk_level": "🔥 गंभीर (शोषणीय)",
      "fs_access": true,
      "vulnerabilities": [...],
      "findings": [...]
    }
  ]
}

CVE डेटाबेस

PSO cve_db/printers.yaml में ज्ञात कमजोरियों के विरुद्ध प्रिंटर की जाँच करता है।

शामिल CVE:

  • HP: CVE-2022-3942 (गंभीर 9.8), CVE-2021-39238 (उच्च 8.8)
  • Canon: CVE-2020-6796 (उच्च 7.5)
  • Xerox: CVE-2021-28673 (गंभीर 9.1)

अपना स्वयं का जोड़ें:

root@kitploit:~
vendors:
  YourVendor:
    models:
      "मॉडल XYZ":
        cves:
          CVE-2025-0001:
            severity: गंभीर
            cvss: 9.8
            description: "आपका निष्कर्ष"
            remediation: "फिक्स चरण"

बल्क अपडेट:

root@kitploit:~
python cve_db_builder.py --export

पेनटेस्ट कार्यप्रवाह

root@kitploit:~
# 1. खोज
nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml

# 2. मूल्यांकन
python pso.py --nmap nmap_scan.xml --check-jobs --output json > assessment.json

# 3. शोषण (केवल अधिकृत)
python pso.py <target_ip> --aggressive --output json > exploit.json

# 4. रिपोर्टिंग
python pso.py --nmap nmap_scan.xml --output csv > client_report.csv

समस्या निवारण

ModuleNotFoundError?

root@kitploit:~
python -m pip install -r requirements.txt

कोई प्रिंटर नहीं मिला?

  • फ़ायरवॉल नियम जाँचें
  • कस्टम पोर्ट आज़माएँ: --ports 8631,19100
  • खोज के लिए पहले nmap का उपयोग करें

योगदान

पुल अनुरोधों का स्वागत है। बड़े बदलावों के लिए, कृपया पहले एक मुद्दा खोलें कि आप क्या बदलना चाहते हैं।

लाइसेंस

MIT - कॉपीराइट © 2025 Hivesecurity

मूल कोड

WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

टूल डाउनलोड करें