Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/azhariramadhan/cve-2026-39047
侦察漏洞利用数据泄露网络安全渗透测试社会工程学红队
GitHubazhariramadhan/cve-2026-39047

CVE-2026-39047

打印机利用框架,用于通过原始 9100 端口进行安全测试,具备 PCL 载荷投递、DoS 轰炸、C2 二维码、钓鱼二维码及隐蔽外泄标记功能。

查看仓库
1125个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PrintHack - 打印机安全测试工具

root@kitploit:~
  ____  _        _      _____       _   _ ___ 
 |  _ \| |      | |    |  __ \     | \ | |  _|
 | |_) | |  __  | | __ | |__) | __ |  \| | |  _
 |  _ <| | / _| | |/ / |  ___/ ' \| . ` | | (_)
 | |_) | | \_|  |   <  | |   | (_) | |\  | |___ |
 |____/|_|  \__  |_|\_\|_|    \___/|_| \_|_____|
       _   _  | |
      | | | | | |
      | |_| | | |
       \___/  |_|
       ______
      |______|
      |      |
      |______|

🖨️ printerBOMB - 打印机后台打印攻击框架

利用被忽视的攻击向量:您的网络打印机

开发者:Azhari Ramadhan 🔥


📋 概述

PrintHack 是一款专为安全专业人员、红队成员和渗透测试人员设计的高级打印机利用工具。该工具利用原始打印机后台打印协议(端口 9100)执行安全评估、测试打印机漏洞并模拟真实世界的攻击场景。

⚠️ 免责声明:本工具仅用于合法的安全测试和教育目的。请负责任地使用,且仅限用于您拥有或已获得明确授权测试的系统。


🎯 功能特性

核心能力

  • 🔌 原始套接字打印 - 通过端口 9100 与打印机直接通信
  • 📄 PCL 载荷投递 - 发送打印机命令语言(PCL)载荷
  • 🖼️ 数据外泄标记 - 将图像打印为 ASCII 艺术以用于隐蔽信道
  • 💣 打印炸弹(DoS) - 发送海量载荷以测试打印机韧性
  • 🎯 批量打印 - 同时针对多台打印机
  • 🔴 红队行动 - C2 回调标记、钓鱼二维码、外泄标记

攻击向量


🚀 快速开始

安装

root@kitploit:~
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt

环境要求

  • Python 3.6+
  • Pillow - 图像处理
  • qrcode - 二维码生成
  • requests - HTTP 请求
root@kitploit:~
pip install Pillow qrcode requests

🛠️ 使用方法

基本操作

root@kitploit:~
# 测试打印机连通性
python3 printerhack.py -t 192.168.1.100 --check

# 发送测试页
python3 printerhack.py -t 192.168.1.100 --test

# 打印自定义消息
python3 printerhack.py -t 192.168.1.100 -m "Hello from Red Team!"

高级操作

root@kitploit:~
# 从 URL 打印图像(转换为 ASCII)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png

# 发送 PCL 载荷
python3 printerhack.py -t 192.168.1.100 --pcl

# 打印炸弹(DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10

# 打印 C2 回调二维码
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"

# 打印钓鱼二维码
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "URGENT: Verify your credentials"

批量打印

root@kitploit:~
# 从文件批量打印至多台打印机
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Security Test Message"

🎖️ 红队使用场景

1. 物理访问模拟

在物理访问场景中,向被入侵的打印机打印隐蔽消息或指令。

2. 社会工程学

打印指向凭据收集页面的二维码,伪装成安全通知。

3. 数据外泄

利用打印机输出作为编码数据的隐蔽外泄信道。

4. DoS 测试

测试组织对基于打印机的拒绝服务攻击的韧性。

5. 网络侦察

枚举并识别网络中的打印机。


🔒 检测与缓解

针对蓝队

检测指标:

  • 端口 9100 上的异常流量
  • 大量意外的打印任务
  • 包含嵌入式二维码或条形码的打印任务
  • 重复的失败打印尝试

缓解策略:

  • 实施打印机身份验证(IPP Everywhere、SMB 签名)
  • 监控打印机日志以发现异常任务
  • 将打印机隔离在独立的 VLAN 中
  • 部署打印机安全设备
  • 定期对打印基础设施进行安全评估

📜 法律免责声明

root@kitploit:~
本工具按"原样"提供,仅用于合法的安全测试。
作者不对任何滥用本工具的行为承担责任。

在测试任何系统之前,务必获得书面授权。
未经授权的使用可能违反《计算机欺诈和滥用法》(CFAA)
以及您所在司法辖区的类似法律。

开发者:Azhari Ramadhan

🤝 贡献

欢迎贡献!请确保:

  • 代码遵循 Python PEP 8 标准
  • 所有新功能包含测试
  • 优先考虑以安全为重点的拉取请求

📧 联系方式

开发者:Azhari Ramadhan 🔥


📄 许可证

MIT 许可证 - 详情请参阅 LICENSE


🖨️ printerBOMB - 利用最后一道防线

通过像攻击者一样思考来保持领先

由 Azhari Ramadhan 用 🔥 打造

下载工具
功能描述
--check测试打印机连通性
--test发送测试页
--message打印自定义载荷
--image从 URL 打印图像(ASCII 艺术)
--pcl发送 PCL 格式载荷
--bombDoS 攻击(海量载荷)
--c2打印 C2 回调二维码
--phish打印钓鱼二维码
--exfil打印数据外泄标记
--file批量打印至多个目标