Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PSO - Printer Security Offensive — Ferramenta de segurança ofensiva para pentest de impressoras | Kitploit
Ferramentas/GitLabGitLab/hivesecurity/pso-printer-security-offensive
Scanners de VulnerabilidadesSegurança IoTExploraçãoColeta de InformaçõesSegurança de RedeTestes de PenetraçãoSegurança de Hardware
GitLabhivesecurity/pso-printer-security-offensive

PSO - Printer Security Offensive

Ferramenta de segurança ofensiva para pentest de impressoras

Ver Repositório
3há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🖨️ PSO - Segurança Ofensiva de Impressoras

Versão 0.4.0 | Changelog

"Nmap para impressoras" - Ferramenta de segurança ofensiva para pentest de impressoras.

Rápido. Focado. Sem excessos.


⚠️ Aviso Legal

O PSO inclui funcionalidades de avaliação e exploração. Sempre obtenha autorização explícita antes de usar.

  • Modo seguro: Varredura + consultas IPP
  • Modo agressivo (--aggressive): Exploração do sistema de arquivos PJL
  • Varredura de rede não autorizada é ilegal. Use com responsabilidade.

Recursos

  • ✅ Varredura Ativa de Rede - Intervalos CIDR com suporte a portas personalizadas
  • ✅ Intervalos de Portas - Varra 443,631,5000-6000,9100 eficientemente
  • ✅ Protocolo IPP Binário - IPP nativo para atributos precisos de impressora
  • ✅ Sondagem PJL - Identifica impressoras via @PJL INFO ID
  • 🔥 Exploit PJL FS (--aggressive) - Testa acesso não autenticado ao sistema de arquivos
  • ✅ Forense de Trabalhos - Lista trabalhos de impressão armazenados (apenas metadados)
  • ✅ Correspondência CVE - Verifica vulnerabilidades conhecidas
  • ✅ Pontuação de Risco - Pontuação determinística (criptografia, CVEs, explorabilidade)
  • ✅ Múltiplas Saídas - Tabela, CSV, JSON

  • Instalação

    root@kitploit:~
    pip install -r requirements.txt
    

    Requisitos: zeroconf, requests, pyyaml


    Início Rápido

    Escanear Rede (Portas Padrão)

    root@kitploit:~
    python pso.py --scan 192.168.1.0/24
    

    Escanear com Portas Personalizadas

    root@kitploit:~
    # Single port
    python pso.py --scan 10.0.0.0/24 --ports 8631
    
    # Multiple ports
    python pso.py --scan 10.0.0.0/24 --ports 443,631,9100
    
    # Port ranges (smart!)
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    Avaliação de Alvo Único

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs
    

    Modo Agressivo (Exploração)

    Requer autorização. Ativa verificações no sistema de arquivos PJL.

    root@kitploit:~
    python pso.py 192.168.1.50 --aggressive
    

    Saída:

    root@kitploit:~
    [!] AGGRESSIVE MODE ENABLED
    [!] PJL file system checks are EXPLOITATION.
    [!] Ensure you have explicit authorization.
    
    [*] 192.168.1.50 (JETDIRECT)...
      └─ PJL ID: Canon imageRUNNER ADVANCE
      🔥 PJL FS ACCESS CONFIRMED (Exploitable)
    
    Risk: 🔥 CRITICAL (Exploitable)
    

    Analisar Resultados do Nmap

    root@kitploit:~
    nmap -p- 10.0.0.0/16 -oX scan.xml
    python pso.py --nmap scan.xml --aggressive --output json
    

    Uso

    Opções

    root@kitploit:~
    python pso.py [target] [options]
    
    Positional:
      target                IP or CIDR (e.g., 192.168.1.0/24)
    
    Options:
      --scan CIDR           Scan network range
      --ports PORTS         Ports: single (631), list (443,631,9100), ranges (5000-6000)
      --nmap FILE           Parse nmap XML
      --check-jobs          Check for stored print jobs
      --aggressive          Enable PJL FS checks (requires authorization)
      --output FORMAT       table | csv | json (default: table)
      --timeout SEC         mDNS timeout (default: 5)
      --no-probe            Skip active probing
    

    Exemplos

    Varredura de rede com portas personalizadas:

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --ports 443,631,5000-6000,9100
    

    Avaliação abrangente:

    root@kitploit:~
    python pso.py 192.168.1.50 --check-jobs --aggressive --output json
    

    Fluxo de trabalho de automação:

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX scan.xml
    
    # 2. PSO analysis
    python pso.py --nmap scan.xml --aggressive --output json > results.json
    
    # 3. Filter critical findings
    cat results.json | jq '.printers[] | select(.risk_score > 80)'
    

    Varredura de Portas

    Portas padrão: 9100, 631, 515, 443 (portas padrão de impressora)

    Por que portas personalizadas?

    • Ambientes corporativos usam portas não padrão
    • Configurações de segurança por obscuridade
    • Serviços de impressão em nuvem
    • Evitar conflitos de porta

    Sintaxe:

    root@kitploit:~
    --ports 631                    # Single
    --ports 443,631,9100          # List
    --ports 5000-6000             # Range
    --ports 443,631,5000-6000,9100  # Mixed
    

    Nota: Para varreduras abrangentes, use o nmap primeiro para descobrir todas as portas abertas e depois analise os resultados com o PSO.


    Vetores de Ataque

    1. Acesso ao Sistema de Arquivos PJL (--aggressive)

    O que faz:

    • Envia @PJL FSDIRLIST para portas com PJL habilitado
    • Lista arquivos/diretórios no armazenamento da impressora
    • Nenhuma autenticação necessária (se vulnerável)

    Impacto: 🔥 CRÍTICO

    • Enumera nomes e caminhos de arquivos
    • Identifica documentos sensíveis
    • Pré-requisito para extração de arquivos

    Detecção: Pode acionar IDS/IPS

    Legal: Requer autorização explícita

    2. Forense de Trabalhos IPP (--check-jobs)

    O que faz:

    • Operação IPP Get-Jobs
    • Recupera metadados de trabalhos armazenados

    Impacto: 🔴 ALTO

    • Revela nomes de arquivos sensíveis
    • Atribuição de nome de usuário
    • Apenas metadados (sem conteúdo do documento)

    Legal: Geralmente aceitável em pentests autorizados


    Formatos de Saída

    Tabela (Padrão)

    root@kitploit:~
    Name                 IP              Port   Proto  Make/Model                     Risk   Level          
    ---------------------------------------------------------------------------------------------------------
    Canon-Office         192.168.1.50    631    IPP    Canon imageRUNNER ADVANCE      85     🔥 CRITICAL (Exploitable)
    

    CSV

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output csv > findings.csv
    

    JSON (Automação)

    root@kitploit:~
    python pso.py --scan 10.0.0.0/24 --output json > results.json
    

    Estrutura JSON:

    root@kitploit:~
    {
      "printers": [
        {
          "id": "printer_192_168_1_50",
          "ip": "192.168.1.50",
          "risk_score": 85,
          "risk_level": "🔥 CRITICAL (Exploitable)",
          "fs_access": true,
          "vulnerabilities": [...],
          "findings": [...]
        }
      ]
    }
    

    Banco de Dados de CVEs

    O PSO verifica impressoras em relação a vulnerabilidades conhecidas em cve_db/printers.yaml.

    CVEs incluídas:

    • HP: CVE-2022-3942 (CRÍTICO 9.8), CVE-2021-39238 (ALTO 8.8)
    • Canon: CVE-2020-6796 (ALTO 7.5)
    • Xerox: CVE-2021-28673 (CRÍTICO 9.1)

    Adicione os seus:

    root@kitploit:~
    vendors:
      YourVendor:
        models:
          "Model XYZ":
            cves:
              CVE-2025-0001:
                severity: CRITICAL
                cvss: 9.8
                description: "Your finding"
                remediation: "Fix steps"
    

    Atualização em lote:

    root@kitploit:~
    python cve_db_builder.py --export
    

    Fluxo de Trabalho de Pentest

    root@kitploit:~
    # 1. Discovery
    nmap -sV -p- 10.0.0.0/16 -oX nmap_scan.xml
    
    # 2. Assessment
    python pso.py --nmap nmap_scan.xml --check-jobs --output json > assessment.json
    
    # 3. Exploitation (authorized only)
    python pso.py <target_ip> --aggressive --output json > exploit.json
    
    # 4. Reporting
    python pso.py --nmap nmap_scan.xml --output csv > client_report.csv
    

    Solução de Problemas

    ModuleNotFoundError?

    root@kitploit:~
    python -m pip install -r requirements.txt
    

    Nenhuma impressora encontrada?

    • Verifique as regras do firewall
    • Teste portas personalizadas: --ports 8631,19100
    • Use o nmap primeiro para descobrimento

    Contribuição

    Pull requests são bem-vindos. Para mudanças significativas, por favor abra uma issue primeiro para discutir o que você gostaria de alterar.

    Licença

    MIT - Copyright © 2025 Hivesecurity

    Código Original

    WWW: https://hivesecurity.gitlab.io/ REPO: https://gitlab.com/hivesecurity/pso-printer-security-offensive

    Baixar ferramenta