Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HP-HPLIP-Mass-CVE-checker-2026-09- — Verificação/research em massa de exploit para HP HPLIP CVE-2026-91097–91106 (<3.26.6), sondagens IPP PAPPL :8000 + templates hpssd | Kitploit
Ferramentas/GitHubGitHub/murrez/hp-hplip-mass-cve-checker-2026-09-
ReconhecimentoScanners de VulnerabilidadesSegurança IoTExploraçãoColeta de InformaçõesSegurança de RedeTestes de PenetraçãoUtilitários e Frameworks

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
murrez/hp-hplip-mass-cve-checker-2026-09-

HP-HPLIP-Mass-CVE-checker-2026-09-

Verificação/research em massa de exploit para HP HPLIP CVE-2026-91097–91106 (<3.26.6), sondagens IPP PAPPL :8000 + templates hpssd

Ver Repositório
há 3h 25mAinda não revisado
Compartilhar

massexploit — verificador massivo de CVE do HP HPLIP (2026-09)

Driver de verificação massiva e pesquisa de exploit para HP HPLIP < 3.26.6 — CVE-2026-91097 até CVE-2026-91106.

CVECVSS 4CWERemoto
CVE-2026-910977.0CWE-787sim (UI)
CVE-2026-910988.6CWE-122sim (UI)
CVE-2026-910995.1CWE-61local
CVE-2026-911006.8CWE-78local
CVE-2026-911028.4CWE-78local
CVE-2026-911015.1CWE-129físico
CVE-2026-911035.1CWE-191físico
CVE-2026-911049.3CWE-122sim
CVE-2026-911058.6CWE-122sim (UI)
CVE-2026-911069.3CWE-122sim

Corrigido: HPLIP 3.26.6+

Resumo

Resultados FOFA body="hplip" são frequentemente :8000 PAPPL, não :2207. Use host:port nas listas de alvos.

Captura de tela (verificação massiva --flow)

massexploit flow output

Requisitos

  • Python 3.9+
  • pip install -r requirements.txt

Uso

root@kitploit:~
pip install -r requirements.txt

# Single target (default ports 631, 2207, 9100 if no port given)
python poc.py -u 192.0.2.10 --mode check

# FOFA port (recommended)
python poc.py -u 192.0.2.10:8000 --mode check --flow

# Mass — all 10 CVEs
python poc.py --list targets.example.txt --mode check -j 30 -q --flow

# Critical network heap CVEs only
python poc.py --list list_hplip_printer.txt --mode check --cve CVE-2026-91104,CVE-2026-91106

# Exploit research (PAPPL on :8000 → IPP raster; -c id only meaningful on hpssd:2207)
python poc.py -u 192.0.2.10:8000 --mode exploit --cve CVE-2026-91106
python poc.py -u 192.0.2.10:2207 --mode exploit --cve CVE-2026-91100 -c id

FOFA → lista de alvos

root@kitploit:~
# Save export as fofa_csv_1049.csv (or pass -i)
python fofa_to_list.py
# list.txt (all) + list_hplip_printer.txt (title hint = HPLIP Printer Application)
python poc.py --list list_hplip_printer.txt --mode check -j 30 --flow

Formato da lista de alvos

root@kitploit:~
192.0.2.10:8000
192.0.2.11:2207
192.0.2.12|CVE-2026-91106

Linhas com |CVE… usam a parte antes de | como host (dica opcional de CVE para saída de hits).

CLI

Saída

ArquivoConteúdo
massexploit_results.jsonlJSON completo por host
hits.txtCandidatos (host|cve,…)

Valores comuns de status na verificação

StatusSignificado
hplip_surface_candidatePorta aberta + mapeamento de versão/CVE

Expectativas de exploit

StatusSignificado
pappl_raster_sent_no_shell_outputIPP/raster enviado na porta PAPPL; sem id no HTTP (classe de RCE de heap)

Estrutura do repositório

root@kitploit:~
.
├── poc.py
├── cve_catalog.py
├── hplip_probes.py
├── hplip_exploit.py
├── pappl_ipp.py
├── pappl_raster.py
├── fofa_to_list.py
├── image.png             
├── targets.example.txt
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

Limitações

  • Não é um scanner web genérico — superfícies de impressão / HPLIP TCP+HTTP.
  • Sem RCE armado público para 91104/91106 no PAPPL; o caminho de raster é pesquisa alinhada com ZDI-26-656.
  • CVEs físicos/locais listados para --cve all mas não exploráveis remotamente em escala.
  • Apenas testes autorizados.

Referências

  • HP HPSBPI04151
  • ZDI-26-656 (PAPPL raster)
  • GHSA-p9wg-4p56-7xp6

Legal

Apenas para testes de segurança autorizados. Você é responsável pelo cumprimento das leis aplicáveis e das regras do programa.

Baixar ferramenta
SuperfícieDetecçãoNotas de exploit
hpssd :2207TCP + sonda XMLtemplate de injeção de comando -c id (estilo hpssd legado)
CUPS/IPP :631Sonda HTTPCatálogo / fingerprint
HPLIP Printer Application :8000+UI PAPPL HTTP + string de versãoIPP Print-Job + pesquisa de raster PWG (ZDI-26-656 / PAPPL < 1.4.12) — não saída de shell via HTTP
OpçãoDescrição
-u / --urlHost, host:port, ou http://host:port
--listUm alvo por linha
--modecheck ou exploit
--cveall ou ids de CVE separados por vírgula
-c / --commandComando shell (apenas tentativas de injeção de comando hpssd)
--heap-sizeTamanho da sonda de heap TCP bruta (padrão 8192)
--threads, -jConcorrência massiva (padrão 20)
--timeoutTimeout por alvo em segundos (padrão 8)
--flow, -fUma linha de resultado por alvo
--outputJSONL (padrão massexploit_results.jsonl)
--vuln-listhits.txt (check) ou exploited.txt (exploit)
network_surface_version_unknown
TCP aberto, HPLIP/PAPPL provável, versão não lida
no_open_portsNada acessível nas portas escaneadas
patched_versionVersão do HPLIP ≥ 3.26.6
exploit_attempted_no_confirmTentativa realizada, sem verificação
exploitedApenas se a resposta corresponder a heurísticas de injeção de comando (raro)