Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PSO - Printer Security Offensive — プリンターペネトレーションテスト用の攻撃的セキュリティツール | Kitploit
ツール/GitLabGitLab/hivesecurity/pso-printer-security-offensive
脆弱性スキャナーIoTセキュリティエクスプロイト情報収集ネットワークセキュリティペネトレーションテストハードウェアセキュリティ
GitLabhivesecurity/pso-printer-security-offensive

PSO - Printer Security Offensive

プリンターペネトレーションテスト用の攻撃的セキュリティツール

リポジトリを見る
38ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🖨️ PSO - プリンターセキュリティ攻撃

バージョン 0.4.0 | 変更履歴

「プリンターのためのNmap」 - プリンターペネトレーションテストのための攻撃的セキュリティツール。

高速。フォーカス。無駄なし。


⚠️ 法的注意事項

PSOには評価および悪用機能が含まれています。使用前に必ず明示的な許可を得てください。

  • セーフモード: スキャン + IPPクエリ
  • アグレッシブモード (--aggressive): PJLファイルシステムの悪用

無許可のネットワークスキャンは違法です。責任を持って使用してください。


機能

  • ✅ アクティブネットワークスキャン - カスタムポート対応CIDR範囲
  • ✅ ポート範囲 - 443,631,5000-6000,9100 を効率的にスキャン
  • ✅ バイナリIPPプロトコル - 正確なプリンター属性のためのネイティブIPP
  • ✅ PJLプロービング - @PJL INFO ID によるプリンター識別
  • 🔥 PJLファイルシステムエクスプロイト (--aggressive) - 未認証のファイルシステムアクセスのテスト
  • ✅ ジョブフォレンジック - 保存された印刷ジョブの一覧表示(メタデータのみ)
  • ✅ CVEマッチング - 既知の脆弱性との照合
  • ✅ リスクスコアリング - 決定論的スコアリング(暗号化、CVE、悪用可能性)
  • ✅ 複数出力 - テーブル、CSV、JSON

  • インストール

    root@kitploit:~
    pip install -r requirements.txt
    

    要件: zeroconf, requests, pyyaml


    クイックスタート

    ネットワークスキャン(標準ポート)

    root@kitploit:~
    python pso.py --scan 192.168.1.0/24
    

    カスタムポートでのスキャン

    root@kitploit:~
    # 単一ポート
    python pso.py --scan 10.0.0.0/24 --ports 8631
    
    # 複数ポート
    python pso.py --scan 10.0.0.0/24 --ports 443,631,9100
    
    # ポート範囲(スマート!)
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    単一ターゲット評価

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs
    

    アグレッシブモード(悪用)

    許可が必要です。 PJLファイルシステムチェックを有効にします。

    root@kitploit:~
    python pso.py 192.168.1.50 --aggressive
    

    出力:

    root@kitploit:~
    [!] AGGRESSIVE MODE ENABLED
    [!] PJL file system checks are EXPLOITATION.
    [!] Ensure you have explicit authorization.
    
    [*] 192.168.1.50 (JETDIRECT)...
      └─ PJL ID: Canon imageRUNNER ADVANCE
      🔥 PJL FS ACCESS CONFIRMED (Exploitable)
    
    Risk: 🔥 CRITICAL (Exploitable)
    

    Nmap結果の解析

    root@kitploit:~
    nmap -p- 10.0.0.0/16 -oX scan.xml
    python pso.py --nmap scan.xml --aggressive --output json
    

    使用方法

    オプション

    root@kitploit:~
    python pso.py [target] [options]
    
    Positional:
      target                IP or CIDR (e.g., 192.168.1.0/24)
    
    Options:
      --scan CIDR           Scan network range
      --ports PORTS         Ports: single (631), list (443,631,9100), ranges (5000-6000)
      --nmap FILE           Parse nmap XML
      --check-jobs          Check for stored print jobs
      --aggressive          Enable PJL FS checks (requires authorization)
      --output FORMAT       table | csv | json (default: table)
      --timeout SEC         mDNS timeout (default: 5)
      --no-probe            Skip active probing
    

    例

    カスタムポートでのネットワークスキャン:

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    包括的な評価:

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs --aggressive --output json
    

    自動化ワークフロー:

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX scan.xml
    
    # 2. PSO analysis
    python pso.py --nmap scan.xml --aggressive --output json > results.json
    
    # 3. Filter critical findings
    cat results.json | jq '.printers[] | select(.risk_score > 80)'
    

    ポートスキャン

    デフォルトポート: 9100, 631, 515, 443(標準プリンターポート)

    カスタムポートの理由?

    • エンタープライズ環境では非標準ポートを使用
    • 隠蔽によるセキュリティ設定
    • クラウド印刷サービス
    • ポート競合の回避

    構文:

    root@kitploit:~
    --ports 631                    # Single
    --ports 443,631,9100          # List
    --ports 5000-6000             # Range
    --ports 443,631,5000-6000,9100  # Mixed
    

    注意: 包括的なスキャンには、最初にnmapを使用してすべてのオープンポートを発見し、その後PSOで結果を解析してください。


    攻撃ベクトル

    1. PJLファイルシステムアクセス (--aggressive)

    機能:

    • PJL対応ポートに @PJL FSDIRLIST を送信
    • プリンターストレージ上のファイル/ディレクトリを一覧表示
    • 認証不要(脆弱な場合)

    影響: 🔥 CRITICAL

    • ファイル名とパスの列挙
    • 機密文書の特定
    • ファイル抽出の前提条件

    検出: IDS/IPSをトリガーする可能性あり

    法的: 明示的な許可が必要

    2. IPPジョブフォレンジック (--check-jobs)

    機能:

    • IPP Get-Jobs 操作
    • 保存されたジョブメタデータを取得

    影響: 🔴 HIGH

    • 機密ファイル名を明らかにする
    • ユーザー名の特定
    • メタデータのみ(文書内容なし)

    法的: 許可されたペネトレーションテストでは一般的に許容


    出力形式

    テーブル(デフォルト)

    root@kitploit:~
    Name                 IP              Port   Proto  Make/Model                     Risk   Level          
    ---------------------------------------------------------------------------------------------------------
    Canon-Office         192.168.1.50    631    IPP    Canon imageRUNNER ADVANCE      85     🔥 CRITICAL (Exploitable)
    

    CSV

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output csv > findings.csv
    

    JSON(自動化)

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output json > results.json
    

    JSON構造:

    root@kitploit:~
    {
      "printers": [
        {
          "id": "printer_192_168_1_50",
          "ip": "192.168.1.50",
          "risk_score": 85,
          "risk_level": "🔥 CRITICAL (Exploitable)",
          "fs_access": true,
          "vulnerabilities": [...],
          "findings": [...]
        }
      ]
    }
    

    CVEデータベース

    PSOは cve_db/printers.yaml の既知の脆弱性に対してプリンターをチェックします。

    含まれるCVE:

    • HP: CVE-2022-3942 (CRITICAL 9.8), CVE-2021-39238 (HIGH 8.8)
    • Canon: CVE-2020-6796 (HIGH 7.5)
    • Xerox: CVE-2021-28673 (CRITICAL 9.1)

    自分で追加する:

    root@kitploit:~
    vendors:
      YourVendor:
        models:
          "Model XYZ":
            cves:
              CVE-2025-0001:
                severity: CRITICAL
                cvss: 9.8
                description: "Your finding"
                remediation: "Fix steps"
    

    一括更新:

    root@kitploit:~
    python cve_db_builder.py --export
    

    ペネトレーションテストワークフロー

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml
    
    # 2. Assessment
    python pso.py --nmap nmap_scan.xml --check-jobs --output json > assessment.json
    
    # 3. Exploitation (authorized only)
    python pso.py <target_ip> --aggressive --output json > exploit.json
    
    # 4. Reporting
    python pso.py --nmap nmap_scan.xml --output csv > client_report.csv
    

    トラブルシューティング

    ModuleNotFoundError?

    root@kitploit:~
    python -m pip install -r requirements.txt
    

    プリンターが見つからない場合?

    • ファイアウォールルールを確認
    • カスタムポートを試す: --ports 8631,19100
    • 最初にnmapを使用して発見する

    貢献

    プルリクエストは歓迎します。大きな変更については、まずissueを開いて変更内容を議論してください。

    ライセンス

    MIT - Copyright © 2025 Hivesecurity

    オリジナルコード

    WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

    ツールをダウンロード