Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27350 — Nicht authentifizierte Remote-Befehlsausführung im Papercut-Dienst ermöglicht einem Angreifer die Ausführung von Befehlen aufgrund unzureichender Zugriffskontrollen in der Java-Klasse SetupCompleted. | Kitploit
Tools/GitHubGitHub/monke443/cve-2023-27350
ExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed TeamingRemote-Access-Tool
GitHubmonke443/cve-2023-27350

CVE-2023-27350

Nicht authentifizierte Remote-Befehlsausführung im Papercut-Dienst ermöglicht einem Angreifer die Ausführung von Befehlen aufgrund unzureichender Zugriffskontrollen in der Java-Klasse SetupCompleted.

Repository anzeigen
41vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

[!] Seien Sie vorsichtig bei der Ausführung, da dies die Serverkonfiguration neu konfiguriert, um Befehle auszuführen. Das Skript macht die Änderungen beim Beenden rückgängig, aber möglicherweise nicht, wenn der Prozess unsachgemäß beendet wird [!]

CVE-2023-27350 ~ Papercut nicht authentifizierte RCE (Versionen < 22.0.8)

PaperCut-Server, die für CVE-2023-27350 anfällig sind, weisen unzureichende Zugriffskontrollen in der Java-Klasse SetupCompleted auf, wodurch ein Angreifer die Benutzerauthentifizierung umgehen und als Administrator auf den Server zugreifen kann. Nach dem Zugriff auf den Server kann der Angriff vorhandene Funktionen der PaperCut-Software für die Remote-Codeausführung (RCE) ausnutzen.

Der PaperCut-Serverprozess pc-app läuft mit SYSTEM- oder Root-Rechten. Wenn die Software ausgenutzt wird, um andere Prozesse wie cmd.exe oder powershell.exe auszuführen, werden diese untergeordneten Prozesse mit denselben Rechten erstellt. Befehle, die mit der Ausführung dieser Prozesse bereitgestellt werden, werden ebenfalls mit denselben Rechten ausgeführt.

Verwendung:

python3 exploit.py --url <IPADRESS>

root@kitploit:~
The script automatically tests if server is vulnerable.
Interactive Shell: Once the vulnerability is confirmed, the script prompts for commands to be sent.
The script reverts the configuration on exit.

Beispiel:

image

Referenzen:

CVE-2023-27350

Haftungsausschluss Dieses Skript dient ausschließlich Bildungszwecken.

Tool herunterladen