
Epsonプリンター RAWプロトコル エクスプロイトフレームワーク
リポジトリ: https://github.com/J4ck3LSyN-Gen2/CVE-2026-39047
PoCスクリプト: poc.py
モックターゲット: mock_printer.py
著者: J4ck3LSyN
このフレームワークは、CVE-2026-39047 の脆弱性を実証します。これは、Epson複合機プリンタ(特にL14150 FL27PB)がRAW TCP印刷プロトコル(通常はポート9100)で不正な形式または過大なペイロードを処理する際に発生するリモートバッファオーバーフローです。
悪用に成功すると、プリンタの組み込み環境で任意のコード実行が可能になり、以下を実現できます:
このPoCは、トランスポートフレーミング、ペイロード難読化、ファジング技術、および段階的なポストエクスプロイテーションの動作に焦点を当てており、レッドチーミング、脆弱性研究、防御テストに適しています。
[!WARNING]
- このツールは、脆弱なプリンタに対してリモートコード実行(RCE)を引き起こす可能性があり(そして実際に引き起こします)。
- 自分が所有していない、またはテストするための__明示的な書面による許可__を得ていないシステムに対する__不正な__使用、スキャン、または_悪用_は__違法__であり、 また__コンピュータ詐欺および不正使用法__(例:米国の__CFAA__)、データ保護規制、および__組織のポリシー__に違反する可能性があります。
著者__は、このコードの使用または誤用によって生じたいかなる_損害、データ損失、サービス中断、または_法的結果_についても__一切の責任を負いません_。- 自分が管理する__デバイス__がある__隔離されたラボ__環境でのみ使用してください。
- テストを行う前に、常に __明示的な承認__を取得してください。
- このコードには、__安全な__分析を支援するための_ドライラン_モードと_パッシブ_モードが含まれています。
責任ある開示と倫理的な使用を強く推奨します。- ベンダーのアップデートが利用可能になり次第、デバイスに速やかにパッチを適用してください。
- プリンタは信頼度が高く監視が限られた内部ネットワーク上に存在することが多く、魅力的な攻撃対象となります。
参考情報:
PRT2プロトコル)。mock_printer.py(過大なペイロードでクラッシュします)。socket、asyncio、argparse、zlib、hashlib など)リポジトリをクローンします:
git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-39047.git
cd CVE-2026-39047
スクリプトを実行可能にします:
chmod +x poc.py mock_printer.py
(オプション)別のターミナルでモックプリンタを使用してテストします:
./mock_printer.py
./poc.py -t <TARGET_IP> [OPTIONS]
例:
基本的なベースラインテスト:
./poc.py -t 192.168.1.100
ファジング実行:
./poc.py -t 192.168.1.100 --fuzz --techniques cyclic random
段階的なハイジャック(ラボのみ):
./poc.py -t 192.168.1.100 --hijack --objective shell --dry-run
モックターゲットを使ったフルキャンペーン:
# Terminal 1
./mock_printer.py
# Terminal 2
./poc.py -t 127.0.0.1 --fuzz --hijack --objective stage1
bTransportFrame() は、PRT2 ヘッダー + 長さでペイロードをラップします。lObf): zlib圧縮 → 動的XORマスク(シード由来)→ Base64。gModernPayload() および gPostPayload() は、さまざまなパターンと段階的コマンドを生成します。より詳細な情報については、インラインのdocstringとコードコメントを参照してください。
PRT2フレーミングパターンを探します。このPoCは、教育、研究、および許可を受けたセキュリティテストの目的にのみ提供されます。誤用は重大な結果を招く可能性があります。リポジトリの所有者は、生じたいかなる損害についても責任を負いません。
| オプション | 説明 |
|---|
-t, --target | ターゲットIPアドレス(必須) |
-p, --port | ポート(デフォルト: 9100) |
--passive | パッシブ偵察モード(プローブペイロードのみ送信) |
--fuzz | 複数技術によるファジングを有効化 |
--hijack | ポストエクスプロイテーションステージングを有効化 |
--objective | stage1 | shell | beacon | persistence |
--callback | オプションのコールバック識別子/文字列 |
--capability | minimal | busybox | linux(コマンドのラップに影響) |
--dry-run | ペイロードを生成するが送信しない |
--techniques | スペース区切りのリスト(例: cyclic format sled random) |
--delay | ペイロード間の遅延(秒)(デフォルト: 1.6) |