Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-39047 — Epson 프린터 RAW 프로토콜 익스플로잇 프레임워크 | Kitploit
도구/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-39047
Embedded Systems SecurityExploit FrameworksIoT SecurityVulnerability AnalysisExploitationPost-ExploitationFuzzingPenetration TestingHardware SecurityRed TeamingPayload DevelopmentBinary Exploitation
631개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubj4ck3lsyn-gen2/cve-2026-39047

CVE-2026-39047

Epson 프린터 RAW 프로토콜 익스플로잇 프레임워크

저장소 보기

CVE-2026-39047: Epson 프린터 RAW 프로토콜 익스플로잇 프레임워크

저장소: https://github.com/J4ck3LSyN-Gen2/CVE-2026-39047
PoC 스크립트: poc.py
모의 타깃: mock_printer.py
작성자: J4ck3LSyN

개요

이 프레임워크는 RAW TCP 인쇄 프로토콜(일반적으로 포트 9100)을 통해 잘못된 형식 또는 초대형 페이로드를 처리할 때 Epson 다기능 프린터(특히 L14150 FL27PB)에서 발생하는 원격 버퍼 오버플로인 CVE-2026-39047 취약점을 시연합니다.

성공적인 악용은 프린터의 임베디드 환경에서 임의 코드 실행으로 이어질 수 있으며, 이를 통해 다음이 가능합니다:

  • 서비스 거부(DoS) / 장치 충돌/재부팅
  • 명령 실행 / 셸 액세스(단계적 시나리오에서)
  • 지속성 메커니즘
  • 손상된 인쇄 인프라에서의 네트워크 피보팅 또는 데이터 유출

이 PoC는 레드 팀 운영, 취약점 연구 및 방어 테스트에 적합한 전송 프레이밍, 페이로드 난독화, 퍼징 기법, 단계적 사후 악용 동작에 중점을 둡니다.


[!WARNING]

  • 이 도구는 취약한 프린터에서 원격 코드 실행(RCE)을 유발할 수 있으며(실제로 유발합니다).
  • 소유하지 않은 시스템 또는 테스트할 __명시적 서면 허가__를 받지 않은 시스템에 대한 비인가 사용, 스캔, _악용_은 __불법__입니다 이는 컴퓨터 사기 및 남용 법률(예: 미국의 CFAA), 데이터 보호 규정, __조직 정책__을 위반할 수 있습니다.
    __저자__는 이 코드의 사용 또는 오용으로 인한 손해, 데이터 손실, 서비스 중단, _법적 결과_에 대해 일체의 책임을 지지 않습니다.
  • 통제할 수 있는 __장치__가 있는 격리된 실험실 환경에서 만 사용하십시오.
  • 모든 테스트 전에 항상 __명시적 승인__을 받으십시오.
  • 이 코드는 안전한 분석을 돕기 위해 드라이런(dry-run) 및 수동(passive) 모드를 포함합니다.
    책임 있는 공개와 윤리적 사용을 강력히 권장합니다.
  • 벤더 업데이트가 제공되면 즉시 장치에 패치를 적용하십시오.
  • 프린터는 종종 신뢰도가 높고 모니터링이 제한된 내부 네트워크에 위치하여 매력적인 공격 표면이 됩니다.

취약점 세부 정보

  • 영향받는 제품: EPSON L14150 (펌웨어 FL27PB 및 유사 모델일 가능성 높음)
  • 공격 벡터: TCP/9100의 RAW 인쇄 서비스(JetDirect 유사)
  • 영향: 스택 기반 버퍼 오버플로를 통한 원격 코드 실행(RCE)
  • CVSS: 높은 심각도(세부 정보는 NVD에서 확인 가능)
  • 근본 원인: 프린터 펌웨어의 수신 인쇄 작업 데이터/프레임에 대한 경계 검사 부족

참고 자료:

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-39047
  • 관련 권고 및 보고서(CVE ID로 검색)

기능

  • 프린터 프로파일링: PJL 명령을 사용하여 타깃의 도달 가능성과 기본 모델/펌웨어 정보를 탐지합니다.
  • 페이로드 생성:
    • 여러 기법: cyclic 패턴, 포맷 문자열(format string), NOP 슬레드, 랜덤 데이터.
    • 난독화 계층(동적 키를 사용한 zlib + XOR + Base64).
    • 맞춤형 전송 프레이밍(PRT2 프로토콜).
  • 전달 모드:
    • 무작위 지연이 있는 청크 분할 전송(탐지 회피에 유리).
    • 드라이런 모드(네트워크 트래픽 없음).
  • 캠페인 옵션:
    • 수동 정찰.
    • 다양한 크기와 기법을 사용한 퍼징.
    • 사후 악용 스테이징(셸, 비콘, 지속성 시뮬레이션).
  • 모의 프린터: 안전한 로컬 테스트를 위한 mock_printer.py(초대형 페이로드에서 크래시 발생).

사전 요구 사항

  • Python 3.8+
  • 외부 종속성 없음(표준 라이브러리만 사용: socket, asyncio, argparse, zlib, hashlib 등)

설치 / 설정

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/J4ck3LSyN-Gen2/CVE-2026-39047.git
    cd CVE-2026-39047
    
  2. 스크립트를 실행 가능하게 만듭니다:

    root@kitploit:~
    chmod +x poc.py mock_printer.py
    
  3. (선택 사항) 한 터미널에서 모의 프린터로 테스트합니다:

    root@kitploit:~
    ./mock_printer.py
    

사용법

root@kitploit:~
./poc.py -t <TARGET_IP> [OPTIONS]

주요 인자

예시:

  • 기본 기준 테스트:

    root@kitploit:~
    ./poc.py -t 192.168.1.100
    
  • 퍼징 실행:

    root@kitploit:~
    ./poc.py -t 192.168.1.100 --fuzz --techniques cyclic random
    
  • 단계적 하이재킹(실험실 전용):

    root@kitploit:~
    ./poc.py -t 192.168.1.100 --hijack --objective shell --dry-run
    
  • 모의 타깃을 사용한 전체 캠페인:

    root@kitploit:~
    # Terminal 1
    ./mock_printer.py
    
    # Terminal 2
    ./poc.py -t 127.0.0.1 --fuzz --hijack --objective stage1
    

기술 구현 하이라이트

  • 전송: bTransportFrame()는 페이로드를 PRT2 헤더 + 길이로 래핑합니다.
  • 난독화(lObf): zlib 압축 → 동적 XOR 마스크(시드 파생) → Base64.
  • 페이로드 빌더: 다양한 패턴과 단계적 명령을 위한 gModernPayload() 및 gPostPayload().
  • 스테이징: 런타임 디렉터리, 구성 파일 및 지속성 후크에 대한 셸 명령을 생성합니다(시뮬레이션).
  • 비동기 전달: 현실감을 위한 지터(jitter)가 포함된 청크 전송.

더 자세한 내용은 인라인 독스트링 및 코드 주석을 참조하십시오.

탐지 / 완화

  • 탐지: TCP/9100에서 비정상적인 페이로드 크기, 비정상적인 PJL 명령 또는 예상치 못한 소스로부터의 반복 연결을 모니터링합니다. PRT2 프레이밍 패턴을 찾으십시오.
  • 완화:
    • 사용 가능해지는 즉시 Epson의 펌웨어 업데이트를 적용합니다.
    • 네트워크 분할: 프린터를 일반 사용자 네트워크에서 격리합니다.
    • 포트 9100을 신뢰할 수 있는 인쇄 서버로 제한하는 방화벽 규칙.
    • 필요하지 않으면 RAW 프로토콜을 비활성화하고 보안 대안(IPPS 등)을 선호합니다.
    • 정기적인 펌웨어 감사 및 프린터 인벤토리 관리.

면책 조항(반복)

이 PoC는 오직 교육, 연구 및 승인된 보안 테스트 목적으로만 제공됩니다. 오용 시 심각한 결과를 초래할 수 있습니다. 저장소 소유자는 발생한 어떠한 손해에 대해서도 책임을 지지 않습니다.

도구 다운로드
옵션설명
-t, --target타깃 IP 주소(필수)
-p, --port포트(기본값: 9100)
--passive수동 정찰 모드(프로브 페이로드만 전송)
--fuzz다중 기법 퍼징 활성화
--hijack사후 악용 스테이징 활성화
--objectivestage1 | shell | beacon | persistence
--callback선택적 콜백 식별자/문자열
--capabilityminimal | busybox | linux (명령 래핑에 영향을 줌)
--dry-run페이로드를 생성하지만 전송하지 않음
--techniques공백으로 구분된 목록(예: cyclic format sled random)
--delay페이로드 사이의 지연 시간(초)(기본값: 1.6)