Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27350 — Exploit de Prueba de Concepto para PaperCut CVE-2023-27350 | Kitploit
Herramientas/GitHubGitHub/horizon3ai/cve-2023-27350
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubhorizon3ai/cve-2023-27350

CVE-2023-27350

Exploit de Prueba de Concepto para PaperCut CVE-2023-27350

Ver Repositorio
5524hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-27350

POC para CVE-2023-27350 que afecta a PaperCut MF/NG

Análisis técnico

Un análisis técnico de causa raíz de la vulnerabilidad, indicadores de compromiso y exposición a Internet se puede encontrar en nuestro blog: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise

Resumen

Este POC utiliza una vulnerabilidad de omisión de autenticación encadenada con el abuso de la funcionalidad de scripting integrada para ejecutar código.

Uso

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

Mitigaciones

Actualice a la última versión o mitigue siguiendo las instrucciones del Aviso de Seguridad de PaperCut

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

Sigue al equipo de ataque de Horizon3.ai en Twitter para conocer las últimas investigaciones de seguridad:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Descargo de responsabilidad

Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando se cuente con autorización explícita. Los mantenedores del proyecto no son responsables del mal uso del software. Úselo con responsabilidad.

Descargar herramienta