Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PSO - Printer Security Offensive — Offensive security tool for printer pentesting | Kitploit
도구/GitLabGitLab/hivesecurity/pso-printer-security-offensive
Vulnerability ScannersIoT SecurityExploitationInformation GatheringNetwork SecurityPenetration TestingHardware Security
GitLabhivesecurity/pso-printer-security-offensive

PSO - Printer Security Offensive

Offensive security tool for printer pentesting

저장소 보기
38개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🖨️ PSO - 프린터 보안 공격

버전 0.4.0 | 변경 로그

"프린터용 Nmap" - 프린터 침투 테스트를 위한 공격 보안 도구.

빠름. 집중됨. 불필요한 기능 없음.


⚠️ 법적 고지

PSO에는 평가(assessment) 및 익스플로잇(exploitation) 기능이 포함되어 있습니다. 사용 전에 항상 명시적 승인을 받으십시오.

  • 안전 모드: 스캔 + IPP 쿼리
  • 공격 모드 (--aggressive): PJL 파일 시스템 익스플로잇

무단 네트워크 스캔은 불법입니다. 책임감 있게 사용하십시오.


기능

  • ✅ 능동 네트워크 스캔 - 사용자 정의 포트 지원 CIDR 범위
  • ✅ 포트 범위 - 443,631,5000-6000,9100 효율적으로 스캔
  • ✅ 바이너리 IPP 프로토콜 - 정확한 프린터 속성을 위한 네이티브 IPP
  • ✅ PJL 프로빙 - @PJL INFO ID를 통해 프린터 식별
  • 🔥 PJL FS 익스플로잇 (--aggressive) - 인증되지 않은 파일 시스템 접근 테스트
  • ✅ 작업 포렌식 - 저장된 인쇄 작업 나열 (메타데이터만)
  • ✅ CVE 매칭 - 알려진 취약점 확인
  • ✅ 위험 점수 - 결정적 점수 (암호화, CVE, 익스플로잇 가능성)
  • ✅ 다중 출력 - 테이블, CSV, JSON

  • 설치

    root@kitploit:~
    pip install -r requirements.txt
    

    요구 사항: zeroconf, requests, pyyaml


    빠른 시작

    네트워크 스캔 (표준 포트)

    root@kitploit:~
    python pso.py --scan 192.168.1.0/24
    

    사용자 정의 포트로 스캔

    root@kitploit:~
    # Single port
    python pso.py --scan 10.0.0.0/24 --ports 8631
    
    # Multiple ports
    python pso.py --scan 10.0.0.0/24 --ports 443,631,9100
    
    # Port ranges (smart!)
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    단일 대상 평가

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs
    

    공격 모드 (익스플로잇)

    승인이 필요합니다. PJL 파일 시스템 검사를 활성화합니다.

    root@kitploit:~
    python pso.py 192.168.1.50 --aggressive
    

    출력:

    root@kitploit:~
    [!] AGGRESSIVE MODE ENABLED
    [!] PJL file system checks are EXPLOITATION.
    [!] Ensure you have explicit authorization.
    
    [*] 192.168.1.50 (JETDIRECT)...
      └─ PJL ID: Canon imageRUNNER ADVANCE
      🔥 PJL FS ACCESS CONFIRMED (Exploitable)
    
    Risk: 🔥 CRITICAL (Exploitable)
    

    Nmap 결과 파싱

    root@kitploit:~
    nmap -p- 10.0.0.0/16 -oX scan.xml
    python pso.py --nmap scan.xml --aggressive --output json
    

    사용법

    옵션

    root@kitploit:~
    python pso.py [target] [options]
    
    Positional:
      target                IP or CIDR (e.g., 192.168.1.0/24)
    
    Options:
      --scan CIDR           Scan network range
      --ports PORTS         Ports: single (631), list (443,631,9100), ranges (5000-6000)
      --nmap FILE           Parse nmap XML
      --check-jobs          Check for stored print jobs
      --aggressive          Enable PJL FS checks (requires authorization)
      --output FORMAT       table | csv | json (default: table)
      --timeout SEC         mDNS timeout (default: 5)
      --no-probe            Skip active probing
    

    예제

    사용자 정의 포트로 네트워크 스캔:

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    포괄적 평가:

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs --aggressive --output json
    

    자동화 워크플로우:

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX scan.xml
    
    # 2. PSO analysis
    python pso.py --nmap scan.xml --aggressive --output json > results.json
    
    # 3. Filter critical findings
    cat results.json | jq '.printers[] | select(.risk_score > 80)'
    

    포트 스캔

    기본 포트: 9100, 631, 515, 443 (표준 프린터 포트)

    사용자 정의 포트를 사용하는 이유?

    • 엔터프라이즈 환경은 비표준 포트를 사용합니다.
    • 모호성을 통한 보안 구성
    • 클라우드 인쇄 서비스
    • 포트 충돌 회피

    구문:

    root@kitploit:~
    --ports 631                    # Single
    --ports 443,631,9100          # List
    --ports 5000-6000             # Range
    --ports 443,631,5000-6000,9100  # Mixed
    

    참고: 포괄적인 스캔을 위해서는 먼저 nmap을 사용하여 모든 열린 포트를 발견한 후 PSO로 결과를 파싱하십시오.


    공격 벡터

    1. PJL 파일 시스템 접근 (--aggressive)

    기능:

    • PJL 활성 포트에 @PJL FSDIRLIST 전송
    • 프린터 저장소의 파일/디렉터리 나열
    • 인증 불필요 (취약한 경우)

    영향: 🔥 심각

    • 파일 이름 및 경로 열거
    • 민감한 문서 식별
    • 파일 추출을 위한 전제 조건

    탐지: IDS/IPS를 트리거할 수 있음

    법적: 명시적 승인 필요

    2. IPP 작업 포렌식 (--check-jobs)

    기능:

    • IPP Get-Jobs 작업
    • 저장된 작업 메타데이터 검색

    영향: 🔴 높음

    • 민감한 파일 이름 노출
    • 사용자 이름 귀속
    • 메타데이터만 (문서 내용 없음)

    법적: 승인된 침투 테스트에서 일반적으로 허용됨


    출력 형식

    테이블 (기본값)

    root@kitploit:~
    Name                 IP              Port   Proto  Make/Model                     Risk   Level          
    ---------------------------------------------------------------------------------------------------------
    Canon-Office         192.168.1.50    631    IPP    Canon imageRUNNER ADVANCE      85     🔥 CRITICAL (Exploitable)
    

    CSV

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output csv > findings.csv
    

    JSON (자동화)

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output json > results.json
    

    JSON 구조:

    root@kitploit:~
    {
      "printers": [
        {
          "id": "printer_192_168_1_50",
          "ip": "192.168.1.50",
          "risk_score": 85,
          "risk_level": "🔥 CRITICAL (Exploitable)",
          "fs_access": true,
          "vulnerabilities": [...],
          "findings": [...]
        }
      ]
    }
    

    CVE 데이터베이스

    PSO는 cve_db/printers.yaml에 있는 알려진 취약점을 기준으로 프린터를 확인합니다.

    포함된 CVE:

    • HP: CVE-2022-3942 (심각 9.8), CVE-2021-39238 (높음 8.8)
    • Canon: CVE-2020-6796 (높음 7.5)
    • Xerox: CVE-2021-28673 (심각 9.1)

    직접 추가:

    root@kitploit:~
    vendors:
      YourVendor:
        models:
          "Model XYZ":
            cves:
              CVE-2025-0001:
                severity: CRITICAL
                cvss: 9.8
                description: "Your finding"
                remediation: "Fix steps"
    

    일괄 업데이트:

    root@kitploit:~
    python cve_db_builder.py --export
    

    침투 테스트 워크플로우

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml
    
    # 2. Assessment
    python pso.py --nmap nmap_scan.xml --check-jobs --output json > assessment.json
    
    # 3. Exploitation (authorized only)
    python pso.py <target_ip> --aggressive --output json > exploit.json
    
    # 4. Reporting
    python pso.py --nmap nmap_scan.xml --output csv > client_report.csv
    

    문제 해결

    ModuleNotFoundError?

    root@kitploit:~
    python -m pip install -r requirements.txt
    

    프린터를 찾을 수 없나요?

    • 방화벽 규칙 확인
    • 사용자 정의 포트 시도: --ports 8631,19100
    • 먼저 nmap을 사용하여 검색

    기여

    풀 리퀘스트를 환영합니다. 주요 변경 사항은 먼저 이슈를 열어 변경할 내용을 논의해 주십시오.

    라이선스

    MIT - 저작권 © 2025 Hivesecurity

    원본 코드

    WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

    도구 다운로드