Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HP-HPLIP-Mass-CVE-checker-2026-09- — HP HPLIP CVE-2026-91097~91106(<3.26.6)の一括チェック/リサーチ用エクスプロイト、PAPPL :8000 IPP プローブ + hpssd テンプレート | Kitploit
ツール/GitHubGitHub/murrez/hp-hplip-mass-cve-checker-2026-09-
偵察脆弱性スキャナーIoTセキュリティエクスプロイト情報収集ネットワークセキュリティペネトレーションテストユーティリティとフレームワーク

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
murrez/hp-hplip-mass-cve-checker-2026-09-

HP-HPLIP-Mass-CVE-checker-2026-09-

HP HPLIP CVE-2026-91097~91106(<3.26.6)の一括チェック/リサーチ用エクスプロイト、PAPPL :8000 IPP プローブ + hpssd テンプレート

リポジトリを見る
3時間25分前未レビュー

massexploit — HP HPLIP 大量 CVE チェッカー (2026-09)

HP HPLIP < 3.26.6 向けの大量チェックおよび研究用エクスプロイトドライバ — CVE-2026-91097 から CVE-2026-91106。

CVECVSS 4CWEリモート
CVE-2026-910977.0CWE-787はい (UI)
CVE-2026-910988.6CWE-122はい (UI)
CVE-2026-910995.1CWE-61ローカル
CVE-2026-911006.8CWE-78ローカル
CVE-2026-911028.4CWE-78ローカル
CVE-2026-911015.1CWE-129物理
CVE-2026-911035.1CWE-191物理
CVE-2026-911049.3CWE-122はい
CVE-2026-911058.6CWE-122はい (UI)
CVE-2026-911069.3CWE-122はい

修正済み: HPLIP 3.26.6+

概要

FOFA body="hplip" のヒットは多くの場合 :8000 PAPPL であり、:2207 ではない。ターゲットリストでは host:port を使用すること。

スクリーンショット (--flow 大量チェック)

massexploit flow output

要件

  • Python 3.9+
  • pip install -r requirements.txt

使用方法

root@kitploit:~
pip install -r requirements.txt

# Single target (default ports 631, 2207, 9100 if no port given)
python poc.py -u 192.0.2.10 --mode check

# FOFA port (recommended)
python poc.py -u 192.0.2.10:8000 --mode check --flow

# Mass — all 10 CVEs
python poc.py --list targets.example.txt --mode check -j 30 -q --flow

# Critical network heap CVEs only
python poc.py --list list_hplip_printer.txt --mode check --cve CVE-2026-91104,CVE-2026-91106

# Exploit research (PAPPL on :8000 → IPP raster; -c id only meaningful on hpssd:2207)
python poc.py -u 192.0.2.10:8000 --mode exploit --cve CVE-2026-91106
python poc.py -u 192.0.2.10:2207 --mode exploit --cve CVE-2026-91100 -c id

FOFA → ターゲットリスト

root@kitploit:~
# Save export as fofa_csv_1049.csv (or pass -i)
python fofa_to_list.py
# list.txt (all) + list_hplip_printer.txt (title hint = HPLIP Printer Application)
python poc.py --list list_hplip_printer.txt --mode check -j 30 --flow

ターゲットリスト形式

root@kitploit:~
192.0.2.10:8000
192.0.2.11:2207
192.0.2.12|CVE-2026-91106

|CVE… を含む行では、| の前の部分をホストとして使用する (ヒット出力用のオプションの CVE ヒント)。

CLI

出力

ファイル内容
massexploit_results.jsonlホストごとの完全な JSON
hits.txt候補 (host|cve,…)

一般的な check の status 値

ステータス意味
hplip_surface_candidate開いているポート + バージョン/CVE マッピング
network_surface_version_unknownTCP オープン、HPLIP/PAPPL の可能性が高い、バージョン不明

エクスプロイトの期待値

ステータス意味
pappl_raster_sent_no_shell_outputPAPPL ポートで IPP/ラスターを送信; HTTP に id なし (ヒープ RCE クラス)
exploit_attempted_no_confirm試行は行われたが検証なし

リポジトリ構成

root@kitploit:~
.
├── poc.py
├── cve_catalog.py
├── hplip_probes.py
├── hplip_exploit.py
├── pappl_ipp.py
├── pappl_raster.py
├── fofa_to_list.py
├── image.png             
├── targets.example.txt
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

制限事項

  • 汎用 Web スキャナーではない — 印刷 / HPLIP TCP+HTTP サーフェス向け。
  • PAPPL 上の 91104/91106 に対する公開された武器化された RCE は存在しない; ラスターパスは ZDI-26-656 に沿った研究である。
  • 物理/ローカル CVE は --cve all にリストされているが、大規模にリモートから悪用可能ではない。
  • 許可されたテストのみ。

参考文献

  • HP HPSBPI04151
  • ZDI-26-656 (PAPPL raster)
  • GHSA-p9wg-4p56-7xp6

法的注意

許可されたセキュリティテストのみを目的とする。適用される法律およびプログラム規則の遵守はあなたの責任である。

ツールをダウンロード
サーフェス検出エクスプロイトの注意点
hpssd :2207TCP + XML プローブ-c id コマンドインジェクションテンプレート (レガシー hpssd スタイル)
CUPS/IPP :631HTTP プローブカタログ / フィンガープリント
HPLIP Printer Application :8000+HTTP PAPPL UI + バージョン文字列IPP Print-Job + PWG ラスター研究 (ZDI-26-656 / PAPPL < 1.4.12) — HTTP 経由のシェル出力ではない
オプション説明
-u / --urlホスト、host:port、または http://host:port
--list1 行につき 1 ターゲット
--modecheck または exploit
--cveall またはカンマ区切りの CVE ID
-c / --commandシェルコマンド (hpssd コマンドインジェクション試行のみ)
--heap-size生 TCP ヒーププローブサイズ (デフォルト 8192)
--threads, -j大量同時実行数 (デフォルト 20)
--timeoutターゲットごとのタイムアウト秒 (デフォルト 8)
--flow, -fターゲットごとに 1 行の結果
--outputJSONL (デフォルト massexploit_results.jsonl)
--vuln-listhits.txt (check) または exploited.txt (exploit)
no_open_portsスキャンしたポートに到達可能なものがない
patched_versionHPLIP バージョン ≥ 3.26.6
exploited
レスポンスがコマンドインジェクションのヒューリスティックに一致した場合のみ (稀)