Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HP-HPLIP-Mass-CVE-checker-2026-09- — 针对 HP HPLIP CVE-2026-91097–91106(<3.26.6)的大规模检查/研究利用工具,PAPPL :8000 IPP 探测 + hpssd 模板 | Kitploit
工具/GitHubGitHub/murrez/hp-hplip-mass-cve-checker-2026-09-
侦察漏洞扫描器物联网安全漏洞利用信息收集网络安全渗透测试实用工具与框架

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
murrez/hp-hplip-mass-cve-checker-2026-09-

HP-HPLIP-Mass-CVE-checker-2026-09-

针对 HP HPLIP CVE-2026-91097–91106(<3.26.6)的大规模检查/研究利用工具,PAPPL :8000 IPP 探测 + hpssd 模板

查看仓库
3小时25分前尚未审核

massexploit — HP HPLIP 大规模 CVE 检查器 (2026-09)

针对 HP HPLIP < 3.26.6 的大规模检查与研究利用驱动 — CVE-2026-91097 至 CVE-2026-91106。

CVECVSS 4CWE远程
CVE-2026-910977.0CWE-787是 (UI)
CVE-2026-910988.6CWE-122是 (UI)
CVE-2026-910995.1CWE-61本地
CVE-2026-911006.8CWE-78本地
CVE-2026-911028.4CWE-78本地
CVE-2026-911015.1CWE-129物理
CVE-2026-911035.1CWE-191物理
CVE-2026-911049.3CWE-122是
CVE-2026-911058.6CWE-122是 (UI)
CVE-2026-911069.3CWE-122是

已修复: HPLIP 3.26.6+

摘要

FOFA body="hplip" 命中通常是 :8000 PAPPL,而非 :2207。在目标列表中使用 host:port。

截图(--flow 大规模检查)

massexploit flow output

环境要求

  • Python 3.9+
  • pip install -r requirements.txt

用法

root@kitploit:~
pip install -r requirements.txt

# Single target (default ports 631, 2207, 9100 if no port given)
python poc.py -u 192.0.2.10 --mode check

# FOFA port (recommended)
python poc.py -u 192.0.2.10:8000 --mode check --flow

# Mass — all 10 CVEs
python poc.py --list targets.example.txt --mode check -j 30 -q --flow

# Critical network heap CVEs only
python poc.py --list list_hplip_printer.txt --mode check --cve CVE-2026-91104,CVE-2026-91106

# Exploit research (PAPPL on :8000 → IPP raster; -c id only meaningful on hpssd:2207)
python poc.py -u 192.0.2.10:8000 --mode exploit --cve CVE-2026-91106
python poc.py -u 192.0.2.10:2207 --mode exploit --cve CVE-2026-91100 -c id

FOFA → 目标列表

root@kitploit:~
# Save export as fofa_csv_1049.csv (or pass -i)
python fofa_to_list.py
# list.txt (all) + list_hplip_printer.txt (title hint = HPLIP Printer Application)
python poc.py --list list_hplip_printer.txt --mode check -j 30 --flow

目标列表格式

root@kitploit:~
192.0.2.10:8000
192.0.2.11:2207
192.0.2.12|CVE-2026-91106

带有 |CVE… 的行使用 | 之前的部分作为主机(可选的 CVE 提示,用于命中输出)。

CLI

输出

文件内容
massexploit_results.jsonl每台主机的完整 JSON
hits.txt候选目标(host|cve,…)

常见检查 status 值

状态含义
hplip_surface_candidate端口开放 + 版本/CVE 映射
network_surface_version_unknownTCP 开放,可能为 HPLIP/PAPPL,版本无法读取

利用预期

状态含义
pappl_raster_sent_no_shell_output在 PAPPL 端口发送了 IPP/光栅;HTTP 中无 id(堆 RCE 类)
exploit_attempted_no_confirm已尝试,无验证
exploited

仓库结构

root@kitploit:~
.
├── poc.py
├── cve_catalog.py
├── hplip_probes.py
├── hplip_exploit.py
├── pappl_ipp.py
├── pappl_raster.py
├── fofa_to_list.py
├── image.png             
├── targets.example.txt
├── requirements.txt
├── README.md
├── LICENSE
└── .gitignore

局限性

  • 并非通用 Web 扫描器 — 仅针对打印 / HPLIP TCP+HTTP 攻击面。
  • 针对 PAPPL 上的 91104/91106 没有公开的武器化 RCE;光栅路径是研究性的,与 ZDI-26-656 一致。
  • 物理/本地 CVE 在 --cve all 中列出,但无法大规模远程利用。
  • 仅限授权测试。

参考资料

  • HP HPSBPI04151
  • ZDI-26-656 (PAPPL raster)
  • GHSA-p9wg-4p56-7xp6

法律

仅用于授权安全测试。您有责任遵守适用法律和项目规则。

下载工具
攻击面检测利用说明
hpssd :2207TCP + XML 探测-c id 命令注入模板(旧式 hpssd 风格)
CUPS/IPP :631HTTP 探测目录 / 指纹
HPLIP Printer Application :8000+HTTP PAPPL UI + 版本字符串IPP Print-Job + PWG 光栅研究(ZDI-26-656 / PAPPL < 1.4.12)— 并非通过 HTTP 返回 shell 输出
选项描述
-u / --url主机、host:port 或 http://host:port
--list每行一个目标
--modecheck 或 exploit
--cveall 或逗号分隔的 CVE ID
-c / --commandShell 命令(仅用于 hpssd 命令注入尝试)
--heap-size原始 TCP 堆探测大小(默认 8192)
--threads, -j大规模并发数(默认 20)
--timeout每目标超时秒数(默认 8)
--flow, -f每目标一行结果
--outputJSONL(默认 massexploit_results.jsonl)
--vuln-listhits.txt(检查)或 exploited.txt(利用)
no_open_ports
扫描端口上无可达服务
patched_versionHPLIP 版本 ≥ 3.26.6
仅当响应匹配命令注入启发式规则时(罕见)