Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PSO - Printer Security Offensive — Strumento di sicurezza offensiva per il pentesting delle stampanti | Kitploit
Strumenti/GitLabGitLab/hivesecurity/pso-printer-security-offensive
Scanner di VulnerabilitàSicurezza IoTExploitRaccolta InformazioniSicurezza di RetePenetration TestingSicurezza Hardware
GitLabhivesecurity/pso-printer-security-offensive

PSO - Printer Security Offensive

Strumento di sicurezza offensiva per il pentesting delle stampanti

Vedi Repository
38 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🖨️ PSO - Sicurezza Offensiva per Stampanti

Versione 0.4.0 | Registro modifiche

"Nmap for Printer" - Strumento di sicurezza offensiva per pentesting su stampanti.

Veloce. Mirato. Senza fronzoli.


⚠️ Avviso Legale

PSO include funzionalità di valutazione e sfruttamento. Ottenere sempre un'autorizzazione esplicita prima dell'uso.

  • Modalità sicura: Scansione + interrogazioni IPP
  • Modalità aggressiva (--aggressive): Sfruttamento del filesystem PJL

La scansione di rete non autorizzata è illegale. Usare responsabilmente.


Caratteristiche

  • ✅ Scansione di Rete Attiva - Range CIDR con supporto porte personalizzate
  • ✅ Range di Porte - Scansiona 443,631,5000-6000,9100 efficientemente
  • ✅ Protocollo IPP Binario - IPP nativo per attributi precisi della stampante
  • ✅ Sondaggio PJL - Identifica stampanti tramite @PJL INFO ID
  • 🔥 Exploit FS PJL (--aggressive) - Testa l'accesso al filesystem non autenticato
  • ✅ Analisi Forense dei Lavori - Elenca i lavori di stampa memorizzati (solo metadati)
  • ✅ Corrispondenza CVE - Verifica la presenza di vulnerabilità note
  • ✅ Punteggio di Rischio - Punteggio deterministico (crittografia, CVE, sfruttabilità)
  • ✅ Output Multipli - Tabella, CSV, JSON

  • Installazione

    root@kitploit:~
    pip install -r requirements.txt
    

    Requisiti: zeroconf, requests, pyyaml


    Avvio Rapido

    Scansione di Rete (Porte Standard)

    root@kitploit:~
    python pso.py --scan 192.168.1.0/24
    

    Scansione con Porte Personalizzate

    root@kitploit:~
    # Porta singola
    python pso.py --scan 10.0.0.0/24 --ports 8631
    
    # Porte multiple
    python pso.py --scan 10.0.0.0/24 --ports 443,631,9100
    
    # Intervalli di porte (intelligente!)
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    Valutazione di un Singolo Target

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs
    

    Modalità Aggressiva (Sfruttamento)

    Richiede autorizzazione. Abilita i controlli sul filesystem PJL.

    root@kitploit:~
    python pso.py 192.168.1.50 --aggressive
    

    Output:

    root@kitploit:~
    [!] MODALITÀ AGGRESSIVA ABILITATA
    [!] I controlli sul filesystem PJL sono SFRUTTAMENTO.
    [!] Assicurati di avere un'autorizzazione esplicita.
    
    [*] 192.168.1.50 (JETDIRECT)...
      └─ PJL ID: Canon imageRUNNER ADVANCE
      🔥 ACCESSO FS PJL CONFERMATO (Sfruttabile)
    
    Rischio: 🔥 CRITICO (Sfruttabile)
    

    Analizzare Risultati Nmap

    root@kitploit:~
    nmap -p- 10.0.0.0/16 -oX scan.xml
    python pso.py --nmap scan.xml --aggressive --output json
    

    Utilizzo

    Opzioni

    root@kitploit:~
    python pso.py [target] [opzioni]
    
    Posizionali:
      target                IP o CIDR (es. 192.168.1.0/24)
    
    Opzioni:
      --scan CIDR           Scansiona un range di rete
      --ports PORTE         Porte: singola (631), lista (443,631,9100), intervalli (5000-6000)
      --nmap FILE           Analizza XML di nmap
      --check-jobs          Controlla la presenza di lavori di stampa memorizzati
      --aggressive          Abilita controlli FS PJL (richiede autorizzazione)
      --output FORMATO      table | csv | json (predefinito: table)
      --timeout SEC         Timeout mDNS (predefinito: 5)
      --no-probe            Salta il sondaggio attivo
    

    Esempi

    Scansione di rete con porte personalizzate:

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    Valutazione completa:

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs --aggressive --output json
    

    Flusso di lavoro di automazione:

    root@kitploit:~
    # 1. Scoperta
    nmap -sV -p- 10.0.0.0/16 -oX scan.xml
    
    # 2. Analisi PSO
    python pso.py --nmap scan.xml --aggressive --output json > results.json
    
    # 3. Filtra risultati critici
    cat results.json | jq '.printers[] | select(.risk_score > 80)'
    

    Scansione delle Porte

    Porte predefinite: 9100, 631, 515, 443 (porte standard per stampanti)

    Perché porte personalizzate?

    • Gli ambienti aziendali utilizzano porte non standard
    • Configurazioni di sicurezza per oscurità
    • Servizi di stampa cloud
    • Evitare conflitti di porte

    Sintassi:

    root@kitploit:~
    --ports 631                    # Singola
    --ports 443,631,9100          # Lista
    --ports 5000-6000             # Intervallo
    --ports 443,631,5000-6000,9100  # Mista
    

    Nota: Per scansioni complete, usa prima nmap per scoprire tutte le porte aperte, poi analizza i risultati con PSO.


    Vettori d'Attacco

    1. Accesso al Filesystem PJL (--aggressive)

    Cosa fa:

    • Invia @PJL FSDIRLIST alle porte abilitate a PJL
    • Elenca file/directory sull'archiviazione della stampante
    • Nessuna autenticazione richiesta (se vulnerabile)

    Impatto: 🔥 CRITICO

    • Elenca nomi e percorsi di file
    • Identifica documenti sensibili
    • Prerequisito per l'estrazione dei file

    Rilevamento: Può innescare IDS/IPS

    Legale: Richiede autorizzazione esplicita

    2. Analisi Forense dei Lavori IPP (--check-jobs)

    Cosa fa:

    • Operazione IPP Get-Jobs
    • Recupera i metadati dei lavori di stampa memorizzati

    Impatto: 🔴 ALTO

    • Rivela nomi di file sensibili
    • Attribuzione degli utenti
    • Solo metadati (nessun contenuto del documento)

    Legale: Generalmente accettabile in pentest autorizzati


    Formati di Output

    Tabella (Predefinito)

    root@kitploit:~
    Nome                 IP              Porta  Protocollo  Marca/Modello                     Rischio   Livello          
    -------------------------------------------------------------------------------------------------------------------
    Canon-Office         192.168.1.50    631    IPP         Canon imageRUNNER ADVANCE          85       🔥 CRITICO (Sfruttabile)
    

    CSV

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output csv > risultati.csv
    

    JSON (Automazione)

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output json > risultati.json
    

    Struttura JSON:

    root@kitploit:~
    {
      "printers": [
        {
          "id": "printer_192_168_1_50",
          "ip": "192.168.1.50",
          "risk_score": 85,
          "risk_level": "🔥 CRITICO (Sfruttabile)",
          "fs_access": true,
          "vulnerabilities": [...],
          "findings": [...]
        }
      ]
    }
    

    Database CVE

    PSO confronta le stampanti con vulnerabilità note in cve_db/printers.yaml.

    CVE incluse:

    • HP: CVE-2022-3942 (CRITICO 9.8), CVE-2021-39238 (ALTO 8.8)
    • Canon: CVE-2020-6796 (ALTO 7.5)
    • Xerox: CVE-2021-28673 (CRITICO 9.1)

    Aggiungi le tue:

    root@kitploit:~
    vendors:
      YourVendor:
        models:
          "Modello XYZ":
            cves:
              CVE-2025-0001:
                severity: CRITICO
                cvss: 9.8
                description: "La tua scoperta"
                remediation: "Passaggi per la risoluzione"
    

    Aggiornamento in blocco:

    root@kitploit:~
    python cve_db_builder.py --export
    

    Flusso di Lavoro per Pentest

    root@kitploit:~
    # 1. Scoperta
    nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml
    
    # 2. Valutazione
    python pso.py --nmap nmap_scan.xml --check-jobs --output json > valutazione.json
    
    # 3. Sfruttamento (solo autorizzato)
    python pso.py <target_ip> --aggressive --output json > sfruttamento.json
    
    # 4. Reportistica
    python pso.py --nmap nmap_scan.xml --output csv > report_cliente.csv
    

    Risoluzione dei Problemi

    ModuleNotFoundError?

    root@kitploit:~
    python -m pip install -r requirements.txt
    

    Nessuna stampante trovata?

    • Controllare le regole del firewall
    • Provare porte personalizzate: --ports 8631,19100
    • Usare prima nmap per la scoperta

    Contributi

    I pull request sono benvenuti. Per modifiche significative, aprire prima un issue per discutere cosa si desidera cambiare.

    Licenza

    MIT - Copyright © 2025 Hivesecurity

    Codice Originale

    WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

    Scarica lo strumento