Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PSO - Printer Security Offensive — Offensive security tool for printer pentesting | Kitploit
Ferramentas/GitLabGitLab/hivesecurity/pso-printer-security-offensive
Vulnerability ScannersIoT SecurityExploitationInformation GatheringNetwork SecurityPenetration TestingHardware Security
GitLabhivesecurity/pso-printer-security-offensive

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PSO - Printer Security Offensive

Offensive security tool for printer pentesting

Ver Repositório
há 7 mesesAinda não revisado

🖨️ PSO - Segurança Ofensiva de Impressoras

Versão 0.4.0 | Changelog

"Nmap para impressoras" - Ferramenta de segurança ofensiva para pentest de impressoras.

Rápido. Focado. Sem excessos.


⚠️ Aviso Legal

O PSO inclui funcionalidades de avaliação e exploração. Sempre obtenha autorização explícita antes de usar.

  • Modo seguro: Varredura + consultas IPP
  • Modo agressivo (--aggressive): Exploração do sistema de arquivos PJL
  • Varredura de rede não autorizada é ilegal. Use com responsabilidade.

Recursos

  • ✅ Varredura Ativa de Rede - Intervalos CIDR com suporte a portas personalizadas
  • ✅ Intervalos de Portas - Varra 443,631,5000-6000,9100 eficientemente
  • ✅ Protocolo IPP Binário - IPP nativo para atributos precisos de impressora
  • ✅ Sondagem PJL - Identifica impressoras via @PJL INFO ID
  • 🔥 Exploit PJL FS (--aggressive) - Testa acesso não autenticado ao sistema de arquivos
  • ✅ Forense de Trabalhos - Lista trabalhos de impressão armazenados (apenas metadados)
  • ✅ Correspondência CVE - Verifica vulnerabilidades conhecidas
  • ✅ Pontuação de Risco - Pontuação determinística (criptografia, CVEs, explorabilidade)
  • ✅ Múltiplas Saídas - Tabela, CSV, JSON

Instalação

root@kitploit:~
pip install -r requirements.txt

Requisitos: zeroconf, requests, pyyaml


Início Rápido

Escanear Rede (Portas Padrão)

root@kitploit:~
python pso.py --scan 192.168.1.0/24

Escanear com Portas Personalizadas

root@kitploit:~
# Single port
python pso.py --scan 10.0.0.0/24 --ports 8631

# Multiple ports
python pso.py --scan 10.0.0.0/24 --ports 443,631,9100

# Port ranges (smart!)
python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100

Avaliação de Alvo Único

root@kitploit:~
python pso.py 192.168.1.50 --check-jobs

Modo Agressivo (Exploração)

Requer autorização. Ativa verificações no sistema de arquivos PJL.

root@kitploit:~
python pso.py 192.168.1.50 --aggressive

Saída:

root@kitploit:~
[!] AGGRESSIVE MODE ENABLED
[!] PJL file system checks are EXPLOITATION.
[!] Ensure you have explicit authorization.

[*] 192.168.1.50 (JETDIRECT)...
  └─ PJL ID: Canon imageRUNNER ADVANCE
  🔥 PJL FS ACCESS CONFIRMED (Exploitable)

Risk: 🔥 CRITICAL (Exploitable)

Analisar Resultados do Nmap

root@kitploit:~
nmap -p- 10.0.0.0/16 -oX scan.xml
python pso.py --nmap scan.xml --aggressive --output json

Uso

Opções

root@kitploit:~
python pso.py [target] [options]

Positional:
  target                IP or CIDR (e.g., 192.168.1.0/24)

Options:
  --scan CIDR           Scan network range
  --ports PORTS         Ports: single (631), list (443,631,9100), ranges (5000-6000)
  --nmap FILE           Parse nmap XML
  --check-jobs          Check for stored print jobs
  --aggressive          Enable PJL FS checks (requires authorization)
  --output FORMAT       table | csv | json (default: table)
  --timeout SEC         mDNS timeout (default: 5)
  --no-probe            Skip active probing

Exemplos

Varredura de rede com portas personalizadas:

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100

Avaliação abrangente:

root@kitploit:~
python pso.py 192.168.1.50 --check-jobs --aggressive --output json

Fluxo de trabalho de automação:

root@kitploit:~
# 1. Discovery
nmap -sV -p- 10.0.0.0/16 -oX scan.xml

# 2. PSO analysis
python pso.py --nmap scan.xml --aggressive --output json > results.json

# 3. Filter critical findings
cat results.json | jq '.printers[] | select(.risk_score > 80)'

Varredura de Portas

Portas padrão: 9100, 631, 515, 443 (portas padrão de impressora)

Por que portas personalizadas?

  • Ambientes corporativos usam portas não padrão
  • Configurações de segurança por obscuridade
  • Serviços de impressão em nuvem
  • Evitar conflitos de porta

Sintaxe:

root@kitploit:~
--ports 631                    # Single
--ports 443,631,9100          # List
--ports 5000-6000             # Range
--ports 443,631,5000-6000,9100  # Mixed

Nota: Para varreduras abrangentes, use o nmap primeiro para descobrir todas as portas abertas e depois analise os resultados com o PSO.


Vetores de Ataque

1. Acesso ao Sistema de Arquivos PJL (--aggressive)

O que faz:

  • Envia @PJL FSDIRLIST para portas com PJL habilitado
  • Lista arquivos/diretórios no armazenamento da impressora
  • Nenhuma autenticação necessária (se vulnerável)

Impacto: 🔥 CRÍTICO

  • Enumera nomes e caminhos de arquivos
  • Identifica documentos sensíveis
  • Pré-requisito para extração de arquivos

Detecção: Pode acionar IDS/IPS

Legal: Requer autorização explícita

2. Forense de Trabalhos IPP (--check-jobs)

O que faz:

  • Operação IPP Get-Jobs
  • Recupera metadados de trabalhos armazenados

Impacto: 🔴 ALTO

  • Revela nomes de arquivos sensíveis
  • Atribuição de nome de usuário
  • Apenas metadados (sem conteúdo do documento)

Legal: Geralmente aceitável em pentests autorizados


Formatos de Saída

Tabela (Padrão)

root@kitploit:~
Name                 IP              Port   Proto  Make/Model                     Risk   Level          
---------------------------------------------------------------------------------------------------------
Canon-Office         192.168.1.50    631    IPP    Canon imageRUNNER ADVANCE      85     🔥 CRITICAL (Exploitable)

CSV

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --output csv > findings.csv

JSON (Automação)

root@kitploit:~
python pso.py --scan 10.0.0.0/24 --output json > results.json

Estrutura JSON:

root@kitploit:~
{
  "printers": [
    {
      "id": "printer_192_168_1_50",
      "ip": "192.168.1.50",
      "risk_score": 85,
      "risk_level": "🔥 CRITICAL (Exploitable)",
      "fs_access": true,
      "vulnerabilities": [...],
      "findings": [...]
    }
  ]
}

Banco de Dados de CVEs

O PSO verifica impressoras em relação a vulnerabilidades conhecidas em cve_db/printers.yaml.

CVEs incluídas:

  • HP: CVE-2022-3942 (CRÍTICO 9.8), CVE-2021-39238 (ALTO 8.8)
  • Canon: CVE-2020-6796 (ALTO 7.5)
  • Xerox: CVE-2021-28673 (CRÍTICO 9.1)

Adicione os seus:

root@kitploit:~
vendors:
  YourVendor:
    models:
      "Model XYZ":
        cves:
          CVE-2025-0001:
            severity: CRITICAL
            cvss: 9.8
            description: "Your finding"
            remediation: "Fix steps"

Atualização em lote:

root@kitploit:~
python cve_db_builder.py --export

Fluxo de Trabalho de Pentest

root@kitploit:~
# 1. Discovery
nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml

# 2. Assessment
python pso.py --nmap nmap_scan.xml --check-jobs --output json > assessment.json

# 3. Exploitation (authorized only)
python pso.py <target_ip> --aggressive --output json > exploit.json

# 4. Reporting
python pso.py --nmap nmap_scan.xml --output csv > client_report.csv

Solução de Problemas

ModuleNotFoundError?

root@kitploit:~
python -m pip install -r requirements.txt

Nenhuma impressora encontrada?

  • Verifique as regras do firewall
  • Teste portas personalizadas: --ports 8631,19100
  • Use o nmap primeiro para descobrimento

Contribuição

Pull requests são bem-vindos. Para mudanças significativas, por favor abra uma issue primeiro para discutir o que você gostaria de alterar.

Licença

MIT - Copyright © 2025 Hivesecurity

Código Original

WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

Baixar ferramenta