Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HP-HPLIP-Mass-CVE-checker-2026-09- — Массовая проверка/исследование эксплойта для HP HPLIP CVE-2026-91097–91106 (<3.26.6), IPP-пробы PAPPL :8000 + шаблоны hpssd | Kitploit
Инструменты/GitHubGitHub/murrez/hp-hplip-mass-cve-checker-2026-09-
РазведкаСканеры уязвимостейБезопасность IoTЭксплуатацияСбор информацииСетевая безопасностьТестирование на ПроникновениеУтилиты и фреймворки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
murrez/hp-hplip-mass-cve-checker-2026-09-

HP-HPLIP-Mass-CVE-checker-2026-09-

Массовая проверка/исследование эксплойта для HP HPLIP CVE-2026-91097–91106 (<3.26.6), IPP-пробы PAPPL :8000 + шаблоны hpssd

Репозиторий
3 ч 25 мин назадЕщё не проверено

massexploit — массовый CVE-чекер для HP HPLIP (2026-09)

Массовый драйвер для проверки и исследования эксплуатации HP HPLIP < 3.26.6 — CVE-2026-91097 по CVE-2026-91106.

CVECVSS 4CWEУдалённо
CVE-2026-910977.0CWE-787да (UI)
CVE-2026-910988.6CWE-122да (UI)
CVE-2026-910995.1CWE-61локально
CVE-2026-911006.8CWE-78локально
CVE-2026-911028.4CWE-78локально
CVE-2026-911015.1CWE-129физически
CVE-2026-911035.1CWE-191физически
CVE-2026-911049.3CWE-122да
CVE-2026-911058.6CWE-122да (UI)
CVE-2026-911069.3CWE-122да

Исправлено: HPLIP 3.26.6+

Обзор

Совпадения FOFA body="hplip" часто относятся к :8000 PAPPL, а не к :2207. Используйте host:port в списках целей.

Скриншот (массовая проверка --flow)

massexploit flow output

Требования

  • Python 3.9+
  • pip install -r requirements.txt

Использование

root@kitploit:~
pip install -r requirements.txt

# Single target (default ports 631, 2207, 9100 if no port given)
python poc.py -u 192.0.2.10 --mode check

# FOFA port (recommended)
python poc.py -u 192.0.2.10:8000 --mode check --flow

# Mass — all 10 CVEs
python poc.py --list targets.example.txt --mode check -j 30 -q --flow

# Critical network heap CVEs only
python poc.py --list list_hplip_printer.txt --mode check --cve CVE-2026-91104,CVE-2026-91106

# Exploit research (PAPPL on :8000 → IPP raster; -c id only meaningful on hpssd:2207)
python poc.py -u 192.0.2.10:8000 --mode exploit --cve CVE-2026-91106
python poc.py -u 192.0.2.10:2207 --mode exploit --cve CVE-2026-91100 -c id

FOFA → список целей

root@kitploit:~
# Save export as fofa_csv_1049.csv (or pass -i)
python fofa_to_list.py
# list.txt (all) + list_hplip_printer.txt (title hint = HPLIP Printer Application)
python poc.py --list list_hplip_printer.txt --mode check -j 30 --flow

Формат списка целей

root@kitploit:~
192.0.2.10:8000
192.0.2.11:2207
192.0.2.12|CVE-2026-91106

Строки с |CVE… используют часть до | как хост (необязательная подсказка CVE для вывода совпадений).

CLI

Вывод

ФайлСодержимое
massexploit_results.jsonlПолный JSON по каждому хосту
hits.txtКандидаты (host|cve,…)

Распространённые значения status при проверке

СтатусЗначение
hplip_surface_candidateОткрытый порт + сопоставление версии/CVE

Ожидания при эксплуатации

СтатусЗначение
pappl_raster_sent_no_shell_outputIPP/raster отправлен на порт PAPPL; нет id в HTTP (класс heap RCE)

Структура репозитория

root@kitploit:~
.
├── poc.py
├── cve_catalog.py
├── hplip_probes.py
├── hplip_exploit.py
├── pappl_ipp.py
├── pappl_raster.py
├── fofa_to_list.py
├── image.png             
├── targets.example.txt
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

Ограничения

  • Это не универсальный веб-сканер — поверхности печати / HPLIP TCP+HTTP.
  • Нет публичного вооружённого RCE для 91104/91106 на PAPPL; raster-путь — исследование, согласованное с ZDI-26-656.
  • Физические/локальные CVE перечислены для --cve all, но не эксплуатируются удалённо в масштабе.
  • Только авторизованное тестирование.

Ссылки

  • HP HPSBPI04151
  • ZDI-26-656 (PAPPL raster)
  • GHSA-p9wg-4p56-7xp6

Правовая информация

Только для авторизованного тестирования безопасности. Вы несёте ответственность за соблюдение применимых законов и правил программ.

Скачать инструмент
ПоверхностьОбнаружениеЗаметки по эксплуатации
hpssd :2207TCP + XML-пробашаблон инъекции команд -c id (в стиле legacy hpssd)
CUPS/IPP :631HTTP-пробаКаталог / фингерпринт
HPLIP Printer Application :8000+HTTP PAPPL UI + строка версииIPP Print-Job + исследование PWG raster (ZDI-26-656 / PAPPL < 1.4.12) — не вывод shell через HTTP
ОпцияОписание
-u / --urlХост, host:port или http://host:port
--listОдна цель на строку
--modecheck или exploit
--cveall или CVE id через запятую
-c / --commandShell-команда (только для попыток инъекции команд hpssd)
--heap-sizeРазмер сырой TCP heap-пробы (по умолчанию 8192)
--threads, -jМассовая параллельность (по умолчанию 20)
--timeoutТаймаут на цель в секундах (по умолчанию 8)
--flow, -fОдна строка результата на цель
--outputJSONL (по умолчанию massexploit_results.jsonl)
--vuln-listhits.txt (check) или exploited.txt (exploit)
network_surface_version_unknown
TCP открыт, вероятно HPLIP/PAPPL, версия не прочитана
no_open_portsНичего не доступно на сканируемых портах
patched_versionВерсия HPLIP ≥ 3.26.6
exploit_attempted_no_confirmПопытка выполнена, подтверждения нет
exploitedТолько если ответ соответствует эвристикам инъекции команд (редко)