Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PSO - Printer Security Offensive — Offensive security tool for printer pentesting | Kitploit
Strumenti/GitLabGitLab/hivesecurity/pso-printer-security-offensive
Vulnerability ScannersIoT SecurityExploitationInformation GatheringNetwork SecurityPenetration TestingHardware Security
GitLabhivesecurity/pso-printer-security-offensive

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PSO - Printer Security Offensive

Offensive security tool for printer pentesting

Vedi Repository
7 mesi faNon ancora revisionato

🖨️ PSO - Sicurezza Offensiva per Stampanti

Versione 0.4.0 | Registro modifiche

"Nmap for Printer" - Strumento di sicurezza offensiva per pentesting su stampanti.

Veloce. Mirato. Senza fronzoli.


⚠️ Avviso Legale

PSO include funzionalità di valutazione e sfruttamento. Ottenere sempre un'autorizzazione esplicita prima dell'uso.

  • Modalità sicura: Scansione + interrogazioni IPP
  • Modalità aggressiva (--aggressive): Sfruttamento del filesystem PJL

La scansione di rete non autorizzata è illegale. Usare responsabilmente.


Caratteristiche

  • ✅ Scansione di Rete Attiva - Range CIDR con supporto porte personalizzate
  • ✅ Range di Porte - Scansiona 443,631,5000-6000,9100 efficientemente
  • ✅ Protocollo IPP Binario - IPP nativo per attributi precisi della stampante
  • ✅ Sondaggio PJL - Identifica stampanti tramite @PJL INFO ID
  • 🔥 Exploit FS PJL (--aggressive) - Testa l'accesso al filesystem non autenticato
  • ✅ Analisi Forense dei Lavori - Elenca i lavori di stampa memorizzati (solo metadati)
  • ✅ Corrispondenza CVE - Verifica la presenza di vulnerabilità note
  • ✅ Punteggio di Rischio - Punteggio deterministico (crittografia, CVE, sfruttabilità)
  • ✅ Output Multipli - Tabella, CSV, JSON

Installazione

root@kitploit:~
pip install -r requirements.txt

Requisiti: zeroconf, requests, pyyaml


Avvio Rapido

Scansione di Rete (Porte Standard)

root@kitploit:~
python pso.py --scan 192.168.1.0/24

Scansione con Porte Personalizzate

root@kitploit:~
# Porta singola
python pso.py --scan 10.0.0.0/24 --ports 8631

# Porte multiple
python pso.py --scan 10.0.0.0/24 --ports 443,631,9100

# Intervalli di porte (intelligente!)
python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100

Valutazione di un Singolo Target

root@kitploit:~
python pso.py 192.168.1.50 --check-jobs

Modalità Aggressiva (Sfruttamento)

Richiede autorizzazione. Abilita i controlli sul filesystem PJL.

root@kitploit:~
python pso.py 192.168.1.50 --aggressive

Output:

root@kitploit:~
[!] MODALITÀ AGGRESSIVA ABILITATA
[!] I controlli sul filesystem PJL sono SFRUTTAMENTO.
[!] Assicurati di avere un'autorizzazione esplicita.

[*] 192.168.1.50 (JETDIRECT)...
  └─ PJL ID: Canon imageRUNNER ADVANCE
  🔥 ACCESSO FS PJL CONFERMATO (Sfruttabile)

Rischio: 🔥 CRITICO (Sfruttabile)

Analizzare Risultati Nmap

root@kitploit:~
nmap -p- 10.0.0.0/16 -oX scan.xml
python pso.py --nmap scan.xml --aggressive --output json

Utilizzo

Opzioni

root@kitploit:~
python pso.py [target] [opzioni]

Posizionali:
  target                IP o CIDR (es. 192.168.1.0/24)

Opzioni:
  --scan CIDR           Scansiona un range di rete
  --ports PORTE         Porte: singola (631), lista (443,631,9100), intervalli (5000-6000)
  --nmap FILE           Analizza XML di nmap
  --check-jobs          Controlla la presenza di lavori di stampa memorizzati
  --aggressive          Abilita controlli FS PJL (richiede autorizzazione)
  --output FORMATO      table | csv | json (predefinito: table)
  --timeout SEC         Timeout mDNS (predefinito: 5)
  --no-probe            Salta il sondaggio attivo

Esempi

Scansione di rete con porte personalizzate:

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100

Valutazione completa:

root@kitploit:~
python pso.py 192.168.1.50 --check-jobs --aggressive --output json

Flusso di lavoro di automazione:

root@kitploit:~
# 1. Scoperta
nmap -sV -p- 10.0.0.0/16 -oX scan.xml

# 2. Analisi PSO
python pso.py --nmap scan.xml --aggressive --output json > results.json

# 3. Filtra risultati critici
cat results.json | jq '.printers[] | select(.risk_score > 80)'

Scansione delle Porte

Porte predefinite: 9100, 631, 515, 443 (porte standard per stampanti)

Perché porte personalizzate?

  • Gli ambienti aziendali utilizzano porte non standard
  • Configurazioni di sicurezza per oscurità
  • Servizi di stampa cloud
  • Evitare conflitti di porte

Sintassi:

root@kitploit:~
--ports 631                    # Singola
--ports 443,631,9100          # Lista
--ports 5000-6000             # Intervallo
--ports 443,631,5000-6000,9100  # Mista

Nota: Per scansioni complete, usa prima nmap per scoprire tutte le porte aperte, poi analizza i risultati con PSO.


Vettori d'Attacco

1. Accesso al Filesystem PJL (--aggressive)

Cosa fa:

  • Invia @PJL FSDIRLIST alle porte abilitate a PJL
  • Elenca file/directory sull'archiviazione della stampante
  • Nessuna autenticazione richiesta (se vulnerabile)

Impatto: 🔥 CRITICO

  • Elenca nomi e percorsi di file
  • Identifica documenti sensibili
  • Prerequisito per l'estrazione dei file

Rilevamento: Può innescare IDS/IPS

Legale: Richiede autorizzazione esplicita

2. Analisi Forense dei Lavori IPP (--check-jobs)

Cosa fa:

  • Operazione IPP Get-Jobs
  • Recupera i metadati dei lavori di stampa memorizzati

Impatto: 🔴 ALTO

  • Rivela nomi di file sensibili
  • Attribuzione degli utenti
  • Solo metadati (nessun contenuto del documento)

Legale: Generalmente accettabile in pentest autorizzati


Formati di Output

Tabella (Predefinito)

root@kitploit:~
Nome                 IP              Porta  Protocollo  Marca/Modello                     Rischio   Livello          
-------------------------------------------------------------------------------------------------------------------
Canon-Office         192.168.1.50    631    IPP         Canon imageRUNNER ADVANCE          85       🔥 CRITICO (Sfruttabile)

CSV

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --output csv > risultati.csv

JSON (Automazione)

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --output json > risultati.json

Struttura JSON:

root@kitploit:~
{
  "printers": [
    {
      "id": "printer_192_168_1_50",
      "ip": "192.168.1.50",
      "risk_score": 85,
      "risk_level": "🔥 CRITICO (Sfruttabile)",
      "fs_access": true,
      "vulnerabilities": [...],
      "findings": [...]
    }
  ]
}

Database CVE

PSO confronta le stampanti con vulnerabilità note in cve_db/printers.yaml.

CVE incluse:

  • HP: CVE-2022-3942 (CRITICO 9.8), CVE-2021-39238 (ALTO 8.8)
  • Canon: CVE-2020-6796 (ALTO 7.5)
  • Xerox: CVE-2021-28673 (CRITICO 9.1)

Aggiungi le tue:

root@kitploit:~
vendors:
  YourVendor:
    models:
      "Modello XYZ":
        cves:
          CVE-2025-0001:
            severity: CRITICO
            cvss: 9.8
            description: "La tua scoperta"
            remediation: "Passaggi per la risoluzione"

Aggiornamento in blocco:

root@kitploit:~
python cve_db_builder.py --export

Flusso di Lavoro per Pentest

root@kitploit:~
# 1. Scoperta
nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml

# 2. Valutazione
python pso.py --nmap nmap_scan.xml --check-jobs --output json > valutazione.json

# 3. Sfruttamento (solo autorizzato)
python pso.py <target_ip> --aggressive --output json > sfruttamento.json

# 4. Reportistica
python pso.py --nmap nmap_scan.xml --output csv > report_cliente.csv

Risoluzione dei Problemi

ModuleNotFoundError?

root@kitploit:~
python -m pip install -r requirements.txt

Nessuna stampante trovata?

  • Controllare le regole del firewall
  • Provare porte personalizzate: --ports 8631,19100
  • Usare prima nmap per la scoperta

Contributi

I pull request sono benvenuti. Per modifiche significative, aprire prima un issue per discutere cosa si desidera cambiare.

Licenza

MIT - Copyright © 2025 Hivesecurity

Codice Originale

WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

Scarica lo strumento