Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27350 — تتيح ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في خدمة Papercut للمهاجم تنفيذ أوامر بسبب ضوابط وصول غير سليمة في فئة SetupCompleted في Java. | Kitploit
أدوات/GitHubGitHub/monke443/cve-2023-27350
الاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد
GitHubmonke443/cve-2023-27350

CVE-2023-27350

تتيح ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في خدمة Papercut للمهاجم تنفيذ أوامر بسبب ضوابط وصول غير سليمة في فئة SetupCompleted في Java.

عرض المستودع
41منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[!] كن حذرًا عند تنفيذ هذا السكربت لأنه يعيد تكوين إعدادات الخادم من أجل تنفيذ الأوامر. يقوم السكربت بتراجع التغييرات عند الخروج، لكن قد لا يتم التراجع عنها إذا تم إنهاء العملية بطريقة غير صحيحة [!]

CVE-2023-27350 ~ Papercut RCE بدون مصادقة (الإصدارات < 22.0.8)

خوادم PaperCut المعرّضة لـ CVE-2023-27350 تنفّذ ضوابط وصول غير صحيحة في فئة Java SetupCompleted، مما يسمح للمهاجم بتجاوز مصادقة المستخدم والوصول إلى الخادم كمسؤول. وبعد الوصول إلى الخادم، يمكن للمهاجم استغلال ميزات برنامج PaperCut الموجودة لتنفيذ برمجي عن بُعد (RCE).

عملية خادم PaperCut (pc-app) تعمل بصلاحيات مستوى SYSTEM أو root. عندما يتم استغلال البرنامج لتنفيذ عمليات أخرى مثل cmd.exe أو powershell.exe، تُنشأ هذه العمليات الفرعية بنفس الصلاحيات. كما أن الأوامر التي تُمرَّر مع تنفيذ هذه العمليات ستعمل بنفس الصلاحيات.

الاستخدام:

python3 exploit.py --url <IPADRESS>

root@kitploit:~
The script automatically tests if server is vulnerable.
Interactive Shell: Once the vulnerability is confirmed, the script prompts for commands to be sent.
The script reverts the configuration on exit.

مثال:

image

المراجع:

CVE-2023-27350

إخلاء مسؤولية هذا السكربت مخصص للأغراض التعليمية.

تنزيل الأداة