Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitLabGitLab/hivesecurity/pso-printer-security-offensive
भेद्यता स्कैनरIoT सुरक्षाशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगहार्डवेयर सुरक्षा
GitLabhivesecurity/pso-printer-security-offensive

PSO - Printer Security Offensive

आक्रामक सुरक्षा उपकरण प्रिंटर पेंटेस्टिंग के लिए

रिपॉजिटरी देखें
38 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🖨️ PSO - Printer Security Offensive

संस्करण 0.4.0 | परिवर्तन सूची

"प्रिंटर के लिए Nmap" - प्रिंटर पेनटेस्टिंग के लिए आक्रामक सुरक्षा उपकरण।

तेज़। केंद्रित। कोई अतिरिक्त बोझ नहीं।


⚠️ कानूनी नोटिस

PSO में मूल्यांकन और शोषण सुविधाएँ शामिल हैं। उपयोग से पहले हमेशा स्पष्ट प्राधिकरण प्राप्त करें।

  • सुरक्षित मोड: स्कैनिंग + IPP क्वेरी
  • आक्रामक मोड (--aggressive): PJL फ़ाइल सिस्टम शोषण

अनधिकृत नेटवर्क स्कैनिंग अवैध है। जिम्मेदारी से उपयोग करें।


विशेषताएँ

  • ✅ सक्रिय नेटवर्क स्कैनिंग - कस्टम पोर्ट समर्थन के साथ CIDR रेंज
  • ✅ पोर्ट रेंज - 443,631,5000-6000,9100 को कुशलतापूर्वक स्कैन करें
  • ✅ बाइनरी IPP प्रोटोकॉल - सटीक प्रिंटर विशेषताओं के लिए मूल IPP
  • ✅ PJL प्रोबिंग - @PJL INFO ID के माध्यम से प्रिंटर की पहचान करता है
  • 🔥 PJL FS शोषण (--aggressive) - अप्रमाणित फ़ाइल सिस्टम पहुँच का परीक्षण
  • ✅ जॉब फोरेंसिक्स - संग्रहीत प्रिंट जॉब्स सूचीबद्ध करता है (केवल मेटाडेटा)
  • ✅ CVE मिलान - ज्ञात कमजोरियों के विरुद्ध जाँच करता है
  • ✅ जोखिम स्कोरिंग - निर्धारणात्मक स्कोरिंग (एन्क्रिप्शन, CVE, शोषणीयता)
  • ✅ एकाधिक आउटपुट - तालिका, CSV, JSON

  • स्थापना

    root@kitploit:~
    pip install -r requirements.txt
    

    आवश्यकताएँ: zeroconf, requests, pyyaml


    त्वरित आरंभ

    नेटवर्क स्कैन करें (मानक पोर्ट)

    root@kitploit:~
    python pso.py --scan 192.168.1.0/24
    

    कस्टम पोर्ट के साथ स्कैन करें

    root@kitploit:~
    # एकल पोर्ट
    python pso.py --scan 10.0.0.0/24 --ports 8631
    
    # एकाधिक पोर्ट
    python pso.py --scan 10.0.0.0/24 --ports 443,631,9100
    
    # पोर्ट रेंज (स्मार्ट!)
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    एकल लक्ष्य मूल्यांकन

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs
    

    आक्रामक मोड (शोषण)

    प्राधिकरण आवश्यक है। PJL फ़ाइल सिस्टम जाँच सक्षम करता है।

    root@kitploit:~
    python pso.py 192.168.1.50 --aggressive
    

    आउटपुट:

    root@kitploit:~
    [!] आक्रामक मोड सक्षम किया गया
    [!] PJL फ़ाइल सिस्टम जाँच शोषण है।
    [!] सुनिश्चित करें कि आपके पास स्पष्ट प्राधिकरण है।
    
    [*] 192.168.1.50 (JETDIRECT)...
      └─ PJL ID: Canon imageRUNNER ADVANCE
      🔥 PJL FS ACCESS CONFIRMED (शोषणीय)
    
    जोखिम: 🔥 गंभीर (शोषणीय)
    

    Nmap परिणाम पार्स करें

    root@kitploit:~
    nmap -p- 10.0.0.0/16 -oX scan.xml
    python pso.py --nmap scan.xml --aggressive --output json
    

    उपयोग

    विकल्प

    root@kitploit:~
    python pso.py [लक्ष्य] [विकल्प]
    
    स्थितिगत:
      target                IP या CIDR (जैसे, 192.168.1.0/24)
    
    विकल्प:
      --scan CIDR           नेटवर्क रेंज स्कैन करें
      --ports PORTS         पोर्ट: एकल (631), सूची (443,631,9100), रेंज (5000-6000)
      --nmap FILE           nmap XML पार्स करें
      --check-jobs          संग्रहीत प्रिंट जॉब्स की जाँच करें
      --aggressive          PJL FS जाँच सक्षम करें (प्राधिकरण आवश्यक)
      --output FORMAT       table | csv | json (डिफ़ॉल्ट: table)
      --timeout SEC         mDNS टाइमआउट (डिफ़ॉल्ट: 5)
      --no-probe            सक्रिय प्रोबिंग छोड़ें
    

    उदाहरण

    कस्टम पोर्ट के साथ नेटवर्क स्कैन:

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    व्यापक मूल्यांकन:

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs --aggressive --output json
    

    स्वचालन कार्यप्रवाह:

    root@kitploit:~
    # 1. खोज
    nmap -sV -p- 10.0.0.0/16 -oX scan.xml
    
    # 2. PSO विश्लेषण
    python pso.py --nmap scan.xml --aggressive --output json > results.json
    
    # 3. गंभीर निष्कर्ष फ़िल्टर करें
    cat results.json | jq '.printers[] | select(.risk_score > 80)'
    

    पोर्ट स्कैनिंग

    डिफ़ॉल्ट पोर्ट: 9100, 631, 515, 443 (मानक प्रिंटर पोर्ट)

    कस्टम पोर्ट क्यों?

    • एंटरप्राइज़ वातावरण गैर-मानक पोर्ट का उपयोग करते हैं
    • अस्पष्टता के माध्यम से सुरक्षा कॉन्फ़िगरेशन
    • क्लाउड प्रिंट सेवाएँ
    • पोर्ट संघर्ष से बचाव

    सिंटैक्स:

    root@kitploit:~
    --ports 631                    # एकल
    --ports 443,631,9100          # सूची
    --ports 5000-6000             # रेंज
    --ports 443,631,5000-6000,9100  # मिश्रित
    

    नोट: व्यापक स्कैन के लिए, पहले सभी खुले पोर्ट खोजने के लिए nmap का उपयोग करें, फिर परिणामों को PSO से पार्स करें।


    हमले के वेक्टर

    1. PJL फ़ाइल सिस्टम पहुँच (--aggressive)

    यह क्या करता है:

    • PJL-सक्षम पोर्ट पर @PJL FSDIRLIST भेजता है
    • प्रिंटर स्टोरेज पर फ़ाइलों/निर्देशिकाओं को सूचीबद्ध करता है
    • कोई प्रमाणीकरण आवश्यक नहीं (यदि असुरक्षित है)

    प्रभाव: 🔥 गंभीर

    • फ़ाइल नाम और पथ गणना करें
    • संवेदनशील दस्तावेज़ों की पहचान करें
    • फ़ाइल निष्कर्षण के लिए पूर्वापेक्षा

    पता लगाना: IDS/IPS ट्रिगर हो सकता है

    कानूनी: स्पष्ट प्राधिकरण आवश्यक है

    2. IPP जॉब फोरेंसिक्स (--check-jobs)

    यह क्या करता है:

    • IPP Get-Jobs संक्रिया
    • संग्रहीत जॉब मेटाडेटा पुनर्प्राप्त करता है

    प्रभाव: 🔴 उच्च

    • संवेदनशील फ़ाइल नाम प्रकट करता है
    • उपयोगकर्ता नाम विशेषता
    • केवल मेटाडेटा (कोई दस्तावेज़ सामग्री नहीं)

    कानूनी: अधिकृत पेनटेस्ट में आमतौर पर स्वीकार्य


    आउटपुट प्रारूप

    तालिका (डिफ़ॉल्ट)

    root@kitploit:~
    नाम                 IP              पोर्ट   प्रोटो   मेक/मॉडल                        जोखिम   स्तर          
    ---------------------------------------------------------------------------------------------------------
    Canon-Office         192.168.1.50    631    IPP    Canon imageRUNNER ADVANCE      85     🔥 गंभीर (शोषणीय)
    

    CSV

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output csv > findings.csv
    

    JSON (स्वचालन)

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output json > results.json
    

    JSON संरचना:

    root@kitploit:~
    {
      "printers": [
        {
          "id": "printer_192_168_1_50",
          "ip": "192.168.1.50",
          "risk_score": 85,
          "risk_level": "🔥 गंभीर (शोषणीय)",
          "fs_access": true,
          "vulnerabilities": [...],
          "findings": [...]
        }
      ]
    }
    

    CVE डेटाबेस

    PSO cve_db/printers.yaml में ज्ञात कमजोरियों के विरुद्ध प्रिंटर की जाँच करता है।

    शामिल CVE:

    • HP: CVE-2022-3942 (गंभीर 9.8), CVE-2021-39238 (उच्च 8.8)
    • Canon: CVE-2020-6796 (उच्च 7.5)
    • Xerox: CVE-2021-28673 (गंभीर 9.1)

    अपना स्वयं का जोड़ें:

    root@kitploit:~
    vendors:
      YourVendor:
        models:
          "मॉडल XYZ":
            cves:
              CVE-2025-0001:
                severity: गंभीर
                cvss: 9.8
                description: "आपका निष्कर्ष"
                remediation: "फिक्स चरण"
    

    बल्क अपडेट:

    root@kitploit:~
    python cve_db_builder.py --export
    

    पेनटेस्ट कार्यप्रवाह

    root@kitploit:~
    # 1. खोज
    nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml
    
    # 2. मूल्यांकन
    python pso.py --nmap nmap_scan.xml --check-jobs --output json > assessment.json
    
    # 3. शोषण (केवल अधिकृत)
    python pso.py <target_ip> --aggressive --output json > exploit.json
    
    # 4. रिपोर्टिंग
    python pso.py --nmap nmap_scan.xml --output csv > client_report.csv
    

    समस्या निवारण

    ModuleNotFoundError?

    root@kitploit:~
    python -m pip install -r requirements.txt
    

    कोई प्रिंटर नहीं मिला?

    • फ़ायरवॉल नियम जाँचें
    • कस्टम पोर्ट आज़माएँ: --ports 8631,19100
    • खोज के लिए पहले nmap का उपयोग करें

    योगदान

    पुल अनुरोधों का स्वागत है। बड़े बदलावों के लिए, कृपया पहले एक मुद्दा खोलें कि आप क्या बदलना चाहते हैं।

    लाइसेंस

    MIT - कॉपीराइट © 2025 Hivesecurity

    मूल कोड

    WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

    टूल डाउनलोड करें