Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-39047 — プリンタのセキュリティテスト用エクスプロイトフレームワーク。rawポート9100を介して動作し、PCLペイロード配信、DoS爆撃、C2 QRコード、フィッシングQRコード、およびステルスな外部送信マーカーを備えています。 | Kitploit
ツール/GitHubGitHub/azhariramadhan/cve-2026-39047
偵察エクスプロイトデータ流出ネットワークセキュリティペネトレーションテストソーシャルエンジニアリングレッドチーミング
GitHubazhariramadhan/cve-2026-39047

CVE-2026-39047

プリンタのセキュリティテスト用エクスプロイトフレームワーク。rawポート9100を介して動作し、PCLペイロード配信、DoS爆撃、C2 QRコード、フィッシングQRコード、およびステルスな外部送信マーカーを備えています。

リポジトリを見る
1135ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PrintHack - プリンタセキュリティテストツール

root@kitploit:~
  ____  _        _      _____       _   _ ___ 
 |  _ \| |      | |    |  __ \     | \ | |  _|
 | |_) | |  __  | | __ | |__) | __ |  \| | |  _
 |  _ <| | / _| | |/ / |  ___/ ' \| . ` | | (_)
 | |_) | | \_|  |   <  | |   | (_) | |\  | |___ |
 |____/|_|  \__  |_|\_\|_|    \___/|_| \_|_____|
       _   _  | |
      | | | | | |
      | |_| | | |
       \___/  |_|
       ______
      |______|
      |      |
      |______|

🖨️ printerBOMB - プリンタスプーリング攻撃フレームワーク

見過ごされがちな攻撃ベクトルを悪用: ネットワークプリンタ

開発者: Azhari Ramadhan 🔥


📋 概要

PrintHackは、セキュリティ専門家、レッドチーム、ペネトレーションテスター向けに設計された高度なプリンタ悪用ツールです。このツールは、生のプリンタスプーリングプロトコル(ポート9100)を利用して、セキュリティ評価、プリンタの脆弱性テスト、現実世界の攻撃シナリオのシミュレーションを実行します。

⚠️ 免責事項: このツールは正当なセキュリティテストおよび教育目的のみを意図しています。所有しているシステム、または明示的なテスト許可を得たシステムでのみ責任を持って使用してください。


🎯 機能

コア機能

  • 🔌 生ソケット印刷 - ポート9100を介したプリンタとの直接通信
  • 📄 PCLペイロード配信 - Printer Command Languageペイロードの送信
  • 🖼️ 画像外部送信マーカー - 画像をASCIIアートとして印刷し、隠れチャネルを実現
  • 💣 プリントボム(DoS) - 大規模ペイロードを送信してプリンタの耐性をテスト
  • 🎯 一括印刷 - 複数のプリンタを同時にターゲット化
  • 🔴 レッドチーム運用 - C2コールバックマーカー、フィッシングQRコード、外部送信マーカー

攻撃ベクトル


🚀 クイックスタート

インストール

root@kitploit:~
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt

要件

  • Python 3.6+
  • Pillow - 画像処理
  • qrcode - QRコード生成
  • requests - HTTPリクエスト
root@kitploit:~
pip install Pillow qrcode requests

🛠️ 使用方法

基本操作

root@kitploit:~
# プリンタの接続性をテスト
python3 printerhack.py -t 192.168.1.100 --check

# テストページを送信
python3 printerhack.py -t 192.168.1.100 --test

# カスタムメッセージを印刷
python3 printerhack.py -t 192.168.1.100 -m "Hello from Red Team!"

高度な操作

root@kitploit:~
# URLから画像を印刷(ASCIIに変換)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png

# PCLペイロードを送信
python3 printerhack.py -t 192.168.1.100 --pcl

# プリントボム(DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10

# C2コールバックQRコードを印刷
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"

# フィッシングQRコードを印刷
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "URGENT: Verify your credentials"

一括印刷

root@kitploit:~
# ファイルから複数のプリンタに印刷
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Security Test Message"

🎖️ レッドチームのユースケース

1. 物理アクセスシミュレーション

物理アクセスシナリオで侵害されたプリンタに隠れメッセージや指示を印刷します。

2. ソーシャルエンジニアリング

セキュリティ通知を装った認証情報収集ページにリンクするQRコードを印刷します。

3. データ外部送信

エンコードされたデータの隠れ外部送信チャネルとしてプリンタ出力を使用します。

4. DoSテスト

プリンタベースのサービス拒否攻撃に対する組織の耐性をテストします。

5. ネットワーク偵察

ネットワーク全体のプリンタを列挙して識別します。


🔒 検出と緩和

ブルーチーム向け

検出指標:

  • ポート9100での異常なトラフィック
  • 大規模な予期しない印刷ジョブ
  • QRコードやバーコードが埋め込まれた印刷ジョブ
  • 繰り返される失敗した印刷試行

緩和戦略:

  • プリンタ認証を実装(IPP Everywhere、SMB署名)
  • 異常なジョブのプリンタログを監視
  • プリンタを別のVLANにセグメント化
  • プリンタセキュリティアプライアンスを導入
  • 印刷インフラストラクチャの定期的なセキュリティ評価

📜 法的免責事項

root@kitploit:~
THIS TOOL IS PROVIDED "AS IS" FOR LEGITIMATE SECURITY TESTING ONLY.
THE AUTHOR IS NOT LIABLE FOR ANY MISUSE OF THIS TOOL.

ALWAYS obtain written authorization before testing any system.
Unauthorized use may violate Computer Fraud and Abuse Act (CFAA)
and similar laws in your jurisdiction.

Developed by: Azhari Ramadhan

🤝 貢献

貢献を歓迎します!以下の点を確認してください:

  • コードはPython PEP 8標準に従うこと
  • すべての新機能にはテストを含めること
  • セキュリティに焦点を当てたプルリクエストを優先

📧 連絡先

開発者: Azhari Ramadhan 🔥


📄 ライセンス

MITライセンス - 詳細はLICENSEを参照


🖨️ printerBOMB - 最後の防衛線を悪用

攻撃者のように考えることで、攻撃者より先を行く

Azhari Ramadhanによって🔥で作られました

ツールをダウンロード
機能説明
--checkプリンタの接続性をテスト
--testテストページを送信
--messageカスタムペイロードを印刷
--imageURLから画像を印刷(ASCIIアート)
--pclPCL形式のペイロードを送信
--bombDoS攻撃(大規模ペイロード)
--c2C2コールバックQRコードを印刷
--phishフィッシングQRコードを印刷
--exfilデータ外部送信マーカーを印刷
--file複数のターゲットに一括印刷