Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-39047 — Framework di sfruttamento delle stampanti per test di sicurezza tramite la porta raw 9100, con consegna di payload PCL, bombardamento DoS, codici QR C2, codici QR di phishing e marcatori di esfiltrazione occulta. | Kitploit
Strumenti/GitHubGitHub/azhariramadhan/cve-2026-39047
RicognizioneExploitEsfiltrazione DatiSicurezza di RetePenetration TestingIngegneria SocialeRed Teaming
GitHubazhariramadhan/cve-2026-39047

CVE-2026-39047

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Framework di sfruttamento delle stampanti per test di sicurezza tramite la porta raw 9100, con consegna di payload PCL, bombardamento DoS, codici QR C2, codici QR di phishing e marcatori di esfiltrazione occulta.

Vedi Repository
1135 mesi faNon ancora revisionato
Condividi

PrintHack - Strumento di Test di Sicurezza per Stampanti

root@kitploit:~
  ____  _        _      _____       _   _ ___ 
 |  _ \| |      | |    |  __ \     | \ | |  _|
 | |_) | |  __  | | __ | |__) | __ |  \| | |  _
 |  _ <| | / _| | |/ / |  ___/ ' \| . ` | | (_)
 | |_) | | \_|  |   <  | |   | (_) | |\  | |___ |
 |____/|_|  \__  |_|\_\|_|    \___/|_| \_|_____|
       _   _  | |
      | | | | | |
      | |_| | | |
       \___/  |_|
       ______
      |______|
      |      |
      |______|

🖨️ printerBOMB - Framework di Attacco allo Spooling delle Stampanti

Sfruttare il vettore d'attacco trascurato: le tue stampanti di rete

Sviluppato da: Azhari Ramadhan 🔥


📋 Panoramica

PrintHack è uno strumento sofisticato di sfruttamento delle stampanti progettato per professionisti della sicurezza, red teamer e penetration tester. Questo strumento sfrutta il protocollo raw di spooling delle stampanti (Porta 9100) per eseguire valutazioni di sicurezza, testare le vulnerabilità delle stampanti e simulare scenari d'attacco reali.

⚠️ DICHIARAZIONE: Questo strumento è destinato esclusivamente a test di sicurezza legittimi e scopi educativi. Usalo in modo responsabile e solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.


🎯 Funzionalità

Capacità Principali

  • 🔌 Stampa Raw via Socket - Comunicazione diretta con le stampanti tramite la Porta 9100
  • 📄 Consegna Payload PCL - Invio di payload in Printer Command Language
  • 🖼️ Marcatori di Esfiltrazione Immagini - Stampa di immagini come ASCII art per canali nascosti
  • 💣 Print Bomb (DoS) - Invio di payload massivi per testare la resilienza delle stampanti
  • 🎯 Stampa di Massa - Targeting di più stampanti simultaneamente
  • 🔴 Operazioni Red Team - Marcatori di callback C2, QR code di phishing, marcatori di esfiltrazione

Vettori d'Attacco


🚀 Avvio Rapido

Installazione

root@kitploit:~
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt

Requisiti

  • Python 3.6+
  • Pillow - Elaborazione immagini
  • qrcode - Generazione QR code
  • requests - Richieste HTTP
root@kitploit:~
pip install Pillow qrcode requests

🛠️ Utilizzo

Operazioni di Base

root@kitploit:~
# Testa la connettività della stampante
python3 printerhack.py -t 192.168.1.100 --check

# Invia una pagina di test
python3 printerhack.py -t 192.168.1.100 --test

# Stampa un messaggio personalizzato
python3 printerhack.py -t 192.168.1.100 -m "Hello from Red Team!"

Operazioni Avanzate

root@kitploit:~
# Stampa un'immagine da URL (convertita in ASCII)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png

# Invia payload PCL
python3 printerhack.py -t 192.168.1.100 --pcl

# Print bomb (DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10

# Stampa QR code di callback C2
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"

# Stampa QR code di phishing
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "URGENT: Verify your credentials"

Stampa di Massa

root@kitploit:~
# Stampa verso più stampanti da file
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Security Test Message"

🎖️ Casi d'Uso Red Team

1. Simulazione di Accesso Fisico

Stampa messaggi nascosti o istruzioni su stampanti compromesse in scenari di accesso fisico.

2. Ingegneria Sociale

Stampa QR code che collegano a pagine di raccolta credenziali mascherate da avvisi di sicurezza.

3. Esfiltrazione Dati

Usa l'output della stampante come canale nascosto di esfiltrazione per dati codificati.

4. Test DoS

Testa la resilienza organizzativa contro attacchi denial of service basati su stampanti.

5. Ricognizione di Rete

Enumera e identifica le stampanti attraverso la rete.


🔒 Rilevamento e Mitigazione

Per i Blue Team

Indicatori di Rilevamento:

  • Traffico insolito sulla porta 9100
  • Lavori di stampa grandi e inattesi
  • Lavori di stampa con QR code o codici a barre incorporati
  • Tentativi di stampa falliti ripetuti

Strategie di Mitigazione:

  • Implementa l'autenticazione delle stampanti (IPP Everywhere, firma SMB)
  • Monitora i log delle stampanti per lavori anomali
  • Segmenta le stampanti su VLAN separate
  • Implementa appliance di sicurezza per stampanti
  • Valutazioni di sicurezza regolari dell'infrastruttura di stampa

📜 Dichiarazione Legale

root@kitploit:~
THIS TOOL IS PROVIDED "AS IS" FOR LEGITIMATE SECURITY TESTING ONLY.
THE AUTHOR IS NOT LIABLE FOR ANY MISUSE OF THIS TOOL.

ALWAYS obtain written authorization before testing any system.
Unauthorized use may violate Computer Fraud and Abuse Act (CFAA)
and similar laws in your jurisdiction.

Developed by: Azhari Ramadhan

🤝 Contributi

I contributi sono benvenuti! Assicurati che:

  • Il codice segua gli standard Python PEP 8
  • Tutte le nuove funzionalità includano test
  • Le pull request incentrate sulla sicurezza abbiano priorità

📧 Contatti

Sviluppatore: Azhari Ramadhan 🔥


📄 Licenza

Licenza MIT - Vedi LICENSE per i dettagli


🖨️ printerBOMB - Sfruttare l'Ultima Linea di Difesa

Resta un passo avanti agli attaccanti pensando come loro

Realizzato con 🔥 da Azhari Ramadhan

Scarica lo strumento
FunzionalitàDescrizione
--checkTesta la connettività della stampante
--testInvia una pagina di test
--messageStampa payload personalizzati
--imageStampa un'immagine da URL (ASCII art)
--pclInvia payload in formato PCL
--bombAttacco DoS (payload massivo)
--c2Stampa QR code di callback C2
--phishStampa QR code di phishing
--exfilStampa marcatore di esfiltrazione dati
--fileStampa di massa verso più target