Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PSO - Printer Security Offensive — Offensive security tool for printer pentesting | Kitploit
도구/GitLabGitLab/hivesecurity/pso-printer-security-offensive
Vulnerability ScannersIoT SecurityExploitationInformation GatheringNetwork SecurityPenetration TestingHardware Security
GitLabhivesecurity/pso-printer-security-offensive

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PSO - Printer Security Offensive

Offensive security tool for printer pentesting

저장소 보기
7개월 전아직 검토되지 않음

🖨️ PSO - 프린터 보안 공격

버전 0.4.0 | 변경 로그

"프린터용 Nmap" - 프린터 침투 테스트를 위한 공격 보안 도구.

빠름. 집중됨. 불필요한 기능 없음.


⚠️ 법적 고지

PSO에는 평가(assessment) 및 익스플로잇(exploitation) 기능이 포함되어 있습니다. 사용 전에 항상 명시적 승인을 받으십시오.

  • 안전 모드: 스캔 + IPP 쿼리
  • 공격 모드 (--aggressive): PJL 파일 시스템 익스플로잇

무단 네트워크 스캔은 불법입니다. 책임감 있게 사용하십시오.


기능

  • ✅ 능동 네트워크 스캔 - 사용자 정의 포트 지원 CIDR 범위
  • ✅ 포트 범위 - 443,631,5000-6000,9100 효율적으로 스캔
  • ✅ 바이너리 IPP 프로토콜 - 정확한 프린터 속성을 위한 네이티브 IPP
  • ✅ PJL 프로빙 - @PJL INFO ID를 통해 프린터 식별
  • 🔥 PJL FS 익스플로잇 (--aggressive) - 인증되지 않은 파일 시스템 접근 테스트
  • ✅ 작업 포렌식 - 저장된 인쇄 작업 나열 (메타데이터만)
  • ✅ CVE 매칭 - 알려진 취약점 확인
  • ✅ 위험 점수 - 결정적 점수 (암호화, CVE, 익스플로잇 가능성)
  • ✅ 다중 출력 - 테이블, CSV, JSON

설치

root@kitploit:~
pip install -r requirements.txt

요구 사항: zeroconf, requests, pyyaml


빠른 시작

네트워크 스캔 (표준 포트)

root@kitploit:~
python pso.py --scan 192.168.1.0/24

사용자 정의 포트로 스캔

root@kitploit:~
# Single port
python pso.py --scan 10.0.0.0/24 --ports 8631

# Multiple ports
python pso.py --scan 10.0.0.0/24 --ports 443,631,9100

# Port ranges (smart!)
python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100

단일 대상 평가

root@kitploit:~
python pso.py 192.168.1.50 --check-jobs

공격 모드 (익스플로잇)

승인이 필요합니다. PJL 파일 시스템 검사를 활성화합니다.

root@kitploit:~
python pso.py 192.168.1.50 --aggressive

출력:

root@kitploit:~
[!] AGGRESSIVE MODE ENABLED
[!] PJL file system checks are EXPLOITATION.
[!] Ensure you have explicit authorization.

[*] 192.168.1.50 (JETDIRECT)...
  └─ PJL ID: Canon imageRUNNER ADVANCE
  🔥 PJL FS ACCESS CONFIRMED (Exploitable)

Risk: 🔥 CRITICAL (Exploitable)

Nmap 결과 파싱

root@kitploit:~
nmap -p- 10.0.0.0/16 -oX scan.xml
python pso.py --nmap scan.xml --aggressive --output json

사용법

옵션

root@kitploit:~
python pso.py [target] [options]

Positional:
  target                IP or CIDR (e.g., 192.168.1.0/24)

Options:
  --scan CIDR           Scan network range
  --ports PORTS         Ports: single (631), list (443,631,9100), ranges (5000-6000)
  --nmap FILE           Parse nmap XML
  --check-jobs          Check for stored print jobs
  --aggressive          Enable PJL FS checks (requires authorization)
  --output FORMAT       table | csv | json (default: table)
  --timeout SEC         mDNS timeout (default: 5)
  --no-probe            Skip active probing

예제

사용자 정의 포트로 네트워크 스캔:

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100

포괄적 평가:

root@kitploit:~
python pso.py 192.168.1.50 --check-jobs --aggressive --output json

자동화 워크플로우:

root@kitploit:~
# 1. Discovery
nmap -sV -p- 10.0.0.0/16 -oX scan.xml

# 2. PSO analysis
python pso.py --nmap scan.xml --aggressive --output json > results.json

# 3. Filter critical findings
cat results.json | jq '.printers[] | select(.risk_score > 80)'

포트 스캔

기본 포트: 9100, 631, 515, 443 (표준 프린터 포트)

사용자 정의 포트를 사용하는 이유?

  • 엔터프라이즈 환경은 비표준 포트를 사용합니다.
  • 모호성을 통한 보안 구성
  • 클라우드 인쇄 서비스
  • 포트 충돌 회피

구문:

root@kitploit:~
--ports 631                    # Single
--ports 443,631,9100          # List
--ports 5000-6000             # Range
--ports 443,631,5000-6000,9100  # Mixed

참고: 포괄적인 스캔을 위해서는 먼저 nmap을 사용하여 모든 열린 포트를 발견한 후 PSO로 결과를 파싱하십시오.


공격 벡터

1. PJL 파일 시스템 접근 (--aggressive)

기능:

  • PJL 활성 포트에 @PJL FSDIRLIST 전송
  • 프린터 저장소의 파일/디렉터리 나열
  • 인증 불필요 (취약한 경우)

영향: 🔥 심각

  • 파일 이름 및 경로 열거
  • 민감한 문서 식별
  • 파일 추출을 위한 전제 조건

탐지: IDS/IPS를 트리거할 수 있음

법적: 명시적 승인 필요

2. IPP 작업 포렌식 (--check-jobs)

기능:

  • IPP Get-Jobs 작업
  • 저장된 작업 메타데이터 검색

영향: 🔴 높음

  • 민감한 파일 이름 노출
  • 사용자 이름 귀속
  • 메타데이터만 (문서 내용 없음)

법적: 승인된 침투 테스트에서 일반적으로 허용됨


출력 형식

테이블 (기본값)

root@kitploit:~
Name                 IP              Port   Proto  Make/Model                     Risk   Level          
---------------------------------------------------------------------------------------------------------
Canon-Office         192.168.1.50    631    IPP    Canon imageRUNNER ADVANCE      85     🔥 CRITICAL (Exploitable)

CSV

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --output csv > findings.csv

JSON (자동화)

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --output json > results.json

JSON 구조:

root@kitploit:~
{
  "printers": [
    {
      "id": "printer_192_168_1_50",
      "ip": "192.168.1.50",
      "risk_score": 85,
      "risk_level": "🔥 CRITICAL (Exploitable)",
      "fs_access": true,
      "vulnerabilities": [...],
      "findings": [...]
    }
  ]
}

CVE 데이터베이스

PSO는 cve_db/printers.yaml에 있는 알려진 취약점을 기준으로 프린터를 확인합니다.

포함된 CVE:

  • HP: CVE-2022-3942 (심각 9.8), CVE-2021-39238 (높음 8.8)
  • Canon: CVE-2020-6796 (높음 7.5)
  • Xerox: CVE-2021-28673 (심각 9.1)

직접 추가:

root@kitploit:~
vendors:
  YourVendor:
    models:
      "Model XYZ":
        cves:
          CVE-2025-0001:
            severity: CRITICAL
            cvss: 9.8
            description: "Your finding"
            remediation: "Fix steps"

일괄 업데이트:

root@kitploit:~
python cve_db_builder.py --export

침투 테스트 워크플로우

root@kitploit:~
# 1. Discovery
nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml

# 2. Assessment
python pso.py --nmap nmap_scan.xml --check-jobs --output json > assessment.json

# 3. Exploitation (authorized only)
python pso.py <target_ip> --aggressive --output json > exploit.json

# 4. Reporting
python pso.py --nmap nmap_scan.xml --output csv > client_report.csv

문제 해결

ModuleNotFoundError?

root@kitploit:~
python -m pip install -r requirements.txt

프린터를 찾을 수 없나요?

  • 방화벽 규칙 확인
  • 사용자 정의 포트 시도: --ports 8631,19100
  • 먼저 nmap을 사용하여 검색

기여

풀 리퀘스트를 환영합니다. 주요 변경 사항은 먼저 이슈를 열어 변경할 내용을 논의해 주십시오.

라이선스

MIT - 저작권 © 2025 Hivesecurity

원본 코드

WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

도구 다운로드