Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/azhariramadhan/cve-2026-39047
РазведкаЭксплуатацияЭксфильтрация данныхСетевая безопасностьТестирование на ПроникновениеСоциальная инженерияRed Teaming
GitHubazhariramadhan/cve-2026-39047

CVE-2026-39047

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Фреймворк для эксплуатации принтеров с целью тестирования безопасности через raw-порт 9100, включающий доставку PCL-полезных нагрузок, DoS-бомбинг, C2 QR-коды, фишинговые QR-коды и скрытые маркеры эксфильтрации.

Репозиторий
1135 месяцев назадЕщё не проверено

PrintHack - Инструмент для тестирования безопасности принтеров

root@kitploit:~
  ____  _        _      _____       _   _ ___ 
 |  _ \| |      | |    |  __ \     | \ | |  _|
 | |_) | |  __  | | __ | |__) | __ |  \| | |  _
 |  _ <| | / _| | |/ / |  ___/ ' \| . ` | | (_)
 | |_) | | \_|  |   <  | |   | (_) | |\  | |___ |
 |____/|_|  \__  |_|\_\|_|    \___/|_| \_|_____|
       _   _  | |
      | | | | | |
      | |_| | | |
       \___/  |_|
       ______
      |______|
      |      |
      |______|

🖨️ printerBOMB - Фреймворк для атак на очередь печати

Эксплуатация упускаемого из виду вектора атаки: ваши сетевые принтеры

Разработано: Azhari Ramadhan 🔥


📋 Обзор

PrintHack — это продвинутый инструмент для эксплуатации принтеров, предназначенный для специалистов по безопасности, red team-специалистов и пентестеров. Этот инструмент использует raw-протокол спулинга печати (порт 9100) для проведения оценок безопасности, тестирования уязвимостей принтеров и моделирования реальных сценариев атак.

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен только для легитимного тестирования безопасности и образовательных целей. Используйте ответственно и только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.


🎯 Возможности

Основные возможности

  • 🔌 Raw Socket Printing - Прямое взаимодействие с принтерами через порт 9100
  • 📄 Доставка PCL-полезных нагрузок - Отправка полезных нагрузок на языке управления принтером (PCL)
  • 🖼️ Маркеры эксфильтрации изображений - Печать изображений в виде ASCII-арта для скрытых каналов
  • 💣 Print Bomb (DoS) - Отправка массивных полезных нагрузок для проверки устойчивости принтера
  • 🎯 Массовая печать - Одновременная атака на несколько принтеров
  • 🔴 Операции Red Team - Маркеры C2-обратного вызова, фишинговые QR-коды, маркеры эксфильтрации

Векторы атак


🚀 Быстрый старт

Установка

root@kitploit:~
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt

Требования

  • Python 3.6+
  • Pillow - Обработка изображений
  • qrcode - Генерация QR-кодов
  • requests - HTTP-запросы
root@kitploit:~
pip install Pillow qrcode requests

🛠️ Использование

Базовые операции

root@kitploit:~
# Проверка подключения к принтеру
python3 printerhack.py -t 192.168.1.100 --check

# Отправка тестовой страницы
python3 printerhack.py -t 192.168.1.100 --test

# Печать пользовательского сообщения
python3 printerhack.py -t 192.168.1.100 -m "Hello from Red Team!"

Продвинутые операции

root@kitploit:~
# Печать изображения по URL (преобразование в ASCII)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png

# Отправка PCL-полезной нагрузки
python3 printerhack.py -t 192.168.1.100 --pcl

# Print bomb (DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10

# Печать QR-кода C2-обратного вызова
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"

# Печать фишингового QR-кода
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "URGENT: Verify your credentials"

Массовая печать

root@kitploit:~
# Печать на несколько принтеров из файла
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Security Test Message"

🎖️ Варианты использования Red Team

1. Моделирование физического доступа

Печать скрытых сообщений или инструкций на скомпрометированных принтерах в сценариях физического доступа.

2. Социальная инженерия

Печать QR-кодов, ведущих на страницы сбора учётных данных, замаскированных под уведомления безопасности.

3. Эксфильтрация данных

Использование вывода принтера как скрытого канала эксфильтрации закодированных данных.

4. Тестирование DoS

Проверка устойчивости организации к атакам типа «отказ в обслуживании» на основе принтеров.

5. Сетевая разведка

Перечисление и идентификация принтеров в сети.


🔒 Обнаружение и смягчение последствий

Для Blue Team

Индикаторы обнаружения:

  • Необычный трафик на порту 9100
  • Крупные неожиданные задания на печать
  • Задания на печать со встроенными QR-кодами или штрих-кодами
  • Повторяющиеся неудачные попытки печати

Стратегии смягчения:

  • Внедрение аутентификации принтеров (IPP Everywhere, подпись SMB)
  • Мониторинг журналов принтеров на предмет аномальных заданий
  • Сегментация принтеров на отдельных VLAN
  • Развёртывание средств защиты принтеров
  • Регулярные оценки безопасности печатной инфраструктуры

📜 Юридический отказ от ответственности

root@kitploit:~
THIS TOOL IS PROVIDED "AS IS" FOR LEGITIMATE SECURITY TESTING ONLY.
THE AUTHOR IS NOT LIABLE FOR ANY MISUSE OF THIS TOOL.

ALWAYS obtain written authorization before testing any system.
Unauthorized use may violate Computer Fraud and Abuse Act (CFAA)
and similar laws in your jurisdiction.

Developed by: Azhari Ramadhan

🤝 Вклад в проект

Вклад приветствуется! Пожалуйста, убедитесь, что:

  • Код соответствует стандартам Python PEP 8
  • Все новые функции включают тесты
  • Приоритет отдаётся pull request'ам, ориентированным на безопасность

📧 Контакты

Разработчик: Azhari Ramadhan 🔥


📄 Лицензия

Лицензия MIT — Подробности см. в LICENSE


🖨️ printerBOMB - Эксплуатация последней линии обороны

Опережайте атакующих, думая как они

Сделано с 🔥 Azhari Ramadhan

Скачать инструмент
ФункцияОписание
--checkПроверка подключения к принтеру
--testОтправка тестовой страницы
--messageПечать пользовательских полезных нагрузок
--imageПечать изображения по URL (ASCII-арт)
--pclОтправка полезной нагрузки в формате PCL
--bombDoS-атака (массивная полезная нагрузка)
--c2Печать QR-кода C2-обратного вызова
--phishПечать фишингового QR-кода
--exfilПечать маркера эксфильтрации данных
--fileМассовая печать на несколько целей