Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HP-HPLIP-Mass-CVE-checker-2026-09- — Controllo/ricerca massiva di exploit per HP HPLIP CVE-2026-91097–91106 (<3.26.6), sonde IPP PAPPL :8000 + template hpssd | Kitploit
Strumenti/GitHubGitHub/murrez/hp-hplip-mass-cve-checker-2026-09-
RicognizioneScanner di VulnerabilitàSicurezza IoTExploitRaccolta InformazioniSicurezza di RetePenetration TestingUtilità e Framework

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
murrez/hp-hplip-mass-cve-checker-2026-09-

HP-HPLIP-Mass-CVE-checker-2026-09-

Controllo/ricerca massiva di exploit per HP HPLIP CVE-2026-91097–91106 (<3.26.6), sonde IPP PAPPL :8000 + template hpssd

Vedi Repository
3h 25m faNon ancora revisionato
Condividi

massexploit — checker massivo CVE HP HPLIP (2026-09)

Driver per check massivo e ricerca exploit per HP HPLIP < 3.26.6 — da CVE-2026-91097 a CVE-2026-91106.

CVECVSS 4CWERemoto
CVE-2026-910977.0CWE-787sì (UI)
CVE-2026-910988.6CWE-122sì (UI)
CVE-2026-910995.1CWE-61locale
CVE-2026-911006.8CWE-78locale
CVE-2026-911028.4CWE-78locale
CVE-2026-911015.1CWE-129fisico
CVE-2026-911035.1CWE-191fisico
CVE-2026-911049.3CWE-122sì
CVE-2026-911058.6CWE-122sì (UI)
CVE-2026-911069.3CWE-122sì

Corretto: HPLIP 3.26.6+

Riepilogo

I risultati FOFA body="hplip" sono spesso :8000 PAPPL, non :2207. Usa host:port nelle liste di target.

Screenshot (check massivo --flow)

massexploit flow output

Requisiti

  • Python 3.9+
  • pip install -r requirements.txt

Utilizzo

root@kitploit:~
pip install -r requirements.txt

# Target singolo (porte predefinite 631, 2207, 9100 se non specificata la porta)
python poc.py -u 192.0.2.10 --mode check

# Porta FOFA (consigliato)
python poc.py -u 192.0.2.10:8000 --mode check --flow

# Massivo — tutte le 10 CVE
python poc.py --list targets.example.txt --mode check -j 30 -q --flow

# Solo CVE heap di rete critiche
python poc.py --list list_hplip_printer.txt --mode check --cve CVE-2026-91104,CVE-2026-91106

# Ricerca exploit (PAPPL su :8000 → IPP raster; -c id ha senso solo su hpssd:2207)
python poc.py -u 192.0.2.10:8000 --mode exploit --cve CVE-2026-91106
python poc.py -u 192.0.2.10:2207 --mode exploit --cve CVE-2026-91100 -c id

FOFA → lista di target

root@kitploit:~
# Salva l'export come fofa_csv_1049.csv (oppure passa -i)
python fofa_to_list.py
# list.txt (tutti) + list_hplip_printer.txt (indizio titolo = HPLIP Printer Application)
python poc.py --list list_hplip_printer.txt --mode check -j 30 --flow

Formato lista di target

root@kitploit:~
192.0.2.10:8000
192.0.2.11:2207
192.0.2.12|CVE-2026-91106

Le righe con |CVE… usano la parte prima di | come host (indizio CVE opzionale per l'output dei risultati).

CLI

Output

FileContenuto
massexploit_results.jsonlJSON completo per host
hits.txtCandidati (host|cve,…)

Valori status comuni del check

StatusSignificato
hplip_surface_candidatePorta aperta + mapping versione/CVE

Aspettative exploit

StatusSignificato
pappl_raster_sent_no_shell_outputIPP/raster inviato sulla porta PAPPL; nessun id in HTTP (classe heap RCE)

Struttura del repository

root@kitploit:~
.
├── poc.py
├── cve_catalog.py
├── hplip_probes.py
├── hplip_exploit.py
├── pappl_ipp.py
├── pappl_raster.py
├── fofa_to_list.py
├── image.png             
├── targets.example.txt
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

Limitazioni

  • Non è uno scanner web generico — superfici printing / HPLIP TCP+HTTP.
  • Nessun RCE weaponized pubblico per 91104/91106 su PAPPL; il percorso raster è ricerca allineata a ZDI-26-656.
  • CVE fisiche/locali elencate per --cve all ma non sfruttabili da remoto su larga scala.
  • Solo test autorizzati.

Riferimenti

  • HP HPSBPI04151
  • ZDI-26-656 (PAPPL raster)
  • GHSA-p9wg-4p56-7xp6

Legale

Solo per test di sicurezza autorizzati. Sei responsabile del rispetto delle leggi applicabili e delle regole del programma.

Scarica lo strumento
SuperficieRilevamentoNote exploit
hpssd :2207TCP + sonda XMLtemplate cmd-injection -c id (stile hpssd legacy)
CUPS/IPP :631Sonda HTTPCatalogo / fingerprint
HPLIP Printer Application :8000+UI HTTP PAPPL + stringa di versioneIPP Print-Job + ricerca raster PWG (ZDI-26-656 / PAPPL < 1.4.12) — non output shell su HTTP
OpzioneDescrizione
-u / --urlHost, host:port, o http://host:port
--listUn target per riga
--modecheck o exploit
--cveall o id CVE separati da virgola
-c / --commandComando shell (solo tentativi cmd-injection hpssd)
--heap-sizeDimensione sonda heap TCP raw (predefinito 8192)
--threads, -jConcorrenza massiva (predefinito 20)
--timeoutTimeout per target in secondi (predefinito 8)
--flow, -fUna riga di risultato per target
--outputJSONL (predefinito massexploit_results.jsonl)
--vuln-listhits.txt (check) o exploited.txt (exploit)
network_surface_version_unknown
TCP aperto, HPLIP/PAPPL probabile, versione non leggibile
no_open_portsNulla raggiungibile sulle porte scansionate
patched_versionVersione HPLIP ≥ 3.26.6
exploit_attempted_no_confirmTentativo effettuato, nessuna verifica
exploitedSolo se la risposta corrisponde alle euristiche cmd-injection (raro)