Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-91097-CVE-2026-91106 — HPLIP < 3.26.6 — Tomada de controle administrativo total via interface web PAPPL (sem autenticação). Relacionado a CVE-2026-91097 até CVE-2026-91106 (CVSS 9.3) | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2026-91097-cve-2026-91106
Ferramentas DefensivasScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-ExploraçãoSegurança WebSegurança de RedeTestes de Penetração
Desenvolvimento de Payloads
GitHubnxploited/cve-2026-91097-cve-2026-91106

CVE-2026-91097-CVE-2026-91106

HPLIP < 3.26.6 — Tomada de controle administrativo total via interface web PAPPL (sem autenticação). Relacionado a CVE-2026-91097 até CVE-2026-91106 (CVSS 9.3)

Ver Repositório
4há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Affected Auth Impact

🔬 Entre no Telegram para as últimas pesquisas de vulnerabilidade e lançamentos de exploits
Telegram


Aplicativo de Impressora HPLIP — Tomada de Controle Administrativo Não Autenticada

Ferramenta de exploração em massa direcionada ao Aplicativo de Impressora HPLIP (interface web baseada em PAPPL) em todas as versões do HPLIP anteriores à 3.26.6. A ferramenta explora o estado padrão não autenticado da interface web do PAPPL para executar uma cadeia completa de tomada de controle administrativo: adulteração de configuração, modificação de hostname, substituição de certificado TLS, instalação de plugin HP (dispara a execução via shell do arquivo .run no alvo), exfiltração de logs do sistema e bloqueio da senha de administrador.

O Que Esta Ferramenta Explora

A vulnerabilidade central é o Acesso Administrativo Não Autenticado do PAPPL — o Aplicativo de Impressora HPLIP é fornecido com nenhuma senha configurada por padrão, permitindo que qualquer atacante de rede execute todas as ações administrativas sem autenticação através da interface web (tipicamente na porta 8000).

Além disso, a cadeia de instalação de plugins aproveita fraquezas abordadas em:

CVECWECVSS 4.0Relevância
CVE-2026-91097CWE-94 / CWE-7877.0Path Traversal em plugin.spec — a instalação de plugin disparada por esta ferramenta passa pelo código vulnerável de pluginhandler.py
CVE-2026-91102CWE-78 / CWE-4948.4Download Sem Verificação de Integridade — o arquivo .run do plugin é baixado via HTTP e executado com sh no alvo

Boletim de Segurança da HP: HPSBPI04151

Endpoints Explorados

EndpointAçãoVerificado
/securityDefinir senha de administrador (tomada de conta)✅
/configModificar nome DNS-SD, localização, organização, contato✅
/networkAlterar hostname do sistema✅
/tls-install-crtEnviar certificado TLS arbitrário + chave privada✅
/pluginDisparar download de plugin HP + aceitar licença + instalar (executa .run com sh)✅
/logfile.txtLer arquivo de log completo da aplicação (divulgação de informações)✅

Cadeia de Exploração

root@kitploit:~
Target Discovery
    │
    ▼
Detect HPLIP Printer Application (Server header + version)
    │
    ▼
Check Authentication Status (/security)
    │
    ├── Password Set ──► Log as VULN (locked)
    │
    └── No Password (default) ──► Exploit Chain:
            │
            ├── 1. Modify Configuration (/config)
            │       dns_sd_name, location, organization, contact_name
            │       Verified: marker reflected in response
            │
            ├── 2. Change Hostname (/network)
            │       Old hostname captured, new hostname set
            │       Verified: new value reflected in response
            │
            ├── 3. Upload TLS Certificate (/tls-install-crt)
            │       Custom PEM certificate + private key
            │       Multipart file upload
            │
            ├── 4. Install HP Plugin (/plugin)
            │       Step 1: POST action=install-plugin (downloads .run)
            │       Step 2: POST action=license-accepted (executes with sh)
            │       ⚠ CVE-2026-91097 + CVE-2026-91102
            │
            ├── 5. Read Log File (/logfile.txt)
            │       System paths, environment info, Snap paths
            │
            └── 6. Set Admin Password (/security)
                    Locks out further unauthenticated access
                    Completes full admin takeover

Instalação

root@kitploit:~
pip install requests

Python 3.8+ necessário. Nenhuma outra dependência.

Uso

Linha de Comando

root@kitploit:~
python T.py targets.txt 50
ArgumentoDescriçãoPadrão
targets.txtArquivo contendo a lista de alvos (um por linha)Solicitado
50Número de threads concorrentes15

Modo Interativo

root@kitploit:~
python T.py

A ferramenta solicitará o arquivo de lista de alvos e o número de threads.

Formato do Alvo

root@kitploit:~
192.168.1.100:8000
https://10.0.0.1:8000
http://printer.local:8000
192.168.1.100
printer.example.com
  • Se nenhuma porta for especificada, o padrão é 8000
  • Se nenhum esquema for especificado, tanto HTTP quanto HTTPS são tentados
  • Alvos duplicados são automaticamente deduplicados
  • Linhas começando com # são ignoradas

Arquivos de Saída

ArquivoConteúdo
AdminS.txtTomada de controle administrativo — senha, versão do servidor, mapa completo de URLs do painel
Nx_modify.txtAlterações verificadas de configuração e hostname (valores antigos → novos)
Nx_upload.txtConfirmações de upload de certificado TLS
Nx_plugin.txtResultados de instalação de plugin HP com status de execução via shell
Nx_recon.txtDivulgação de informações — tamanho do arquivo de log, caminhos de ambiente, versão

Exemplo — AdminS.txt

root@kitploit:~
http://192.168.1.100:8000 | v3.22.10 | password=Nx-zD_buovl6wko0 | server=HPLIP_Printer_Application/3.22.10-13 PAPPL/1.4.9 | panel=http://192.168.1.100:8000/ | security=http://192.168.1.100:8000/security | config=http://192.168.1.100:8000/config | ...

Exemplo — Nx_modify.txt

root@kitploit:~
http://192.168.1.100:8000/config | v3.22.10 | type=CONFIG | verified=true | dns_sd_name: 'HPLIP Printer Application' -> 'HPLIP [marker]' | location: '' -> 'Nxploited-marker'
http://192.168.1.100:8000/network | v3.22.10 | type=HOSTNAME | verified=true | old=ORIGINAL-HOST.local | new=nx-abc123

Saída do Console

root@kitploit:~
  ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

   ██████   ██ ██   ██
   ██  ███  ██  ██ ██
   ██   ██████   ███
   ██    █████  ██ ██
   ██     ████ ██   ██

  ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
  HPLIP Printer Application  │  Admin Takeover + Full Control
  Affected < 3.26.6  │  PAPPL Unauthenticated Access

  CVE-2026-91097  │  Plugin Path Traversal
  CVE-2026-91102  │  Plugin Download Without Integrity + Shell Exec

  Exploited via Web:  /security /config /network /plugin /tls-install-crt /logs

  By: Nxploited ( Khaled Alenazi )  │  Telegram: @Kxploit
  ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

 targets=4  threads=4

 00:11:34  [CUPS  ]  http://192.168.1.100:8000  Server: HPLIP_Printer_Application/3.22.10-13
 00:11:34  [VER   ]  http://192.168.1.100:8000  v3.22.10 < 3.26.6 AFFECTED
 00:11:35  [PROBE ]  http://192.168.1.100:8000  v3.22.10 | NO AUTH | exploiting...
 00:11:36  [CFG   ]  http://192.168.1.100:8000  CONFIG MODIFIED | marker=abc12345
 00:11:37  [NET   ]  http://192.168.1.100:8000  HOSTNAME 'OLD-HOST.local' -> 'nx-xyz789'
 00:11:38  [CERT  ]  http://192.168.1.100:8000  TLS CERT UPLOADED | marker=abc12345
 00:12:03  [PLG   ]  http://192.168.1.100:8000  PLUGIN | freshly_installed | shell_exec=True
 00:12:05  [LOG   ]  http://192.168.1.100:8000  logfile.txt | 19083B | env=/var/snap/hplip-printer-app/
 00:12:05  [ADMIN ]  http://192.168.1.100:8000  PASSWORD SET | pw=Nx-zD_buovl6wko0
 00:12:05  [HIT   ]  http://192.168.1.100:8000  v3.22.10 + CONFIG + HOSTNAME + CERT + PLUGIN + LOGS + ADMIN

 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 DONE  4/4  █ HIT=4  █ VULN=0  █ SAFE=0  █ SKIP=0

 ▐ Admin Takeover: 4  └─ AdminS.txt
 ▐ Modifications : 8  └─ Nx_modify.txt
 ▐ Cert Uploads  : 4  └─ Nx_upload.txt
 ▐ Plugin Exec   : 1  └─ Nx_plugin.txt
 ▐ Recon / Info  : 8  └─ Nx_recon.txt
 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

Classificação de Alvos

TagSignificado
HITExplorado com sucesso — tomada de controle administrativo alcançada
VULNVulnerável, mas senha já definida (bloqueado)
SAFEVersão ≥ 3.26.6 (corrigida)
SKIPNão é um Aplicativo de Impressora HPLIP ou inacessível

Notas Técnicas

  • O Aplicativo de Impressora HPLIP é executado como um pacote Snap em sistemas baseados em Ubuntu, com dados armazenados em /var/snap/hplip-printer-app/common/
  • O framework PAPPL usa GnuTLS para operações TLS (API C, não comandos shell) — o upload de certificado TLS grava em disco, mas não dispara execução de código
  • A instalação de plugin dispara sh plugin.run --keep --nox11, que executa o binário oficial do plugin da HP — o conteúdo é baixado dos servidores da HP; o atacante não controla o conteúdo do plugin, mas dispara sua execução
  • A ferramenta define uma senha única por alvo para evitar reexploração e registra as credenciais para verificação
  • Cada alteração de configuração usa um marcador aleatório verificado na resposta do servidor para confirmar que a modificação foi aplicada
  • Sem RCE arbitrário — a ferramenta não envia web shells nem injeta comandos arbitrários; as ações exploráveis são tomada de controle administrativo, adulteração de configuração, substituição de certificado, execução de plugin HP e divulgação de informações

Referências

  • HP Security Bulletin HPSBPI04151
  • NVD — CVE-2026-91097
  • NVD — CVE-2026-91102
  • HPLIP Release Notes
  • PAPPL Framework

By: Nxploited


⚠️ Aviso Legal

Esta ferramenta é fornecida estritamente para pesquisa de segurança autorizada, testes de penetração e fins educacionais apenas. O uso desta ferramenta contra sistemas sem permissão escrita explícita do proprietário do sistema é ilegal e antiético. O autor não assume qualquer responsabilidade por qualquer uso indevido, dano ou consequência legal resultante do uso desta ferramenta. Sempre obtenha autorização adequada antes de conduzir qualquer avaliação de segurança. Ao usar esta ferramenta, você concorda que é o único responsável por suas ações e pela conformidade com todas as leis e regulamentos aplicáveis.

Baixar ferramenta