Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-27350 — Ejecución remota de comandos no autenticada en el servicio Papercut permite a un atacante ejecutar comandos debido a controles de acceso inadecuados en la clase Java SetupCompleted. | Kitploit
Herramientas/GitHubGitHub/monke443/cve-2023-27350
ExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed TeamingHerramienta de Acceso Remoto
GitHubmonke443/cve-2023-27350

CVE-2023-27350

Ejecución remota de comandos no autenticada en el servicio Papercut permite a un atacante ejecutar comandos debido a controles de acceso inadecuados en la clase Java SetupCompleted.

Ver Repositorio
41hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

[!] Tenga cuidado al ejecutar esto, ya que reconfigura la configuración del servidor para ejecutar comandos. El script revierte los cambios al salir, pero podría no revertirlos si el proceso se mata incorrectamente [!]

CVE-2023-27350 ~ Papercut RCE Sin Autenticación (Versiones < 22.0.8)

Los servidores PaperCut vulnerables a CVE-2023-27350 implementan controles de acceso inadecuados en la clase Java SetupCompleted, lo que permite a un atacante eludir la autenticación de usuario y acceder al servidor como administrador. Después de acceder al servidor, el ataque puede aprovechar las características existentes del software PaperCut para la ejecución remota de código (RCE).

El proceso del servidor PaperCut, pc-app, se ejecuta con privilegios de nivel SYSTEM o root. Cuando se explota el software para ejecutar otros procesos como cmd.exe o powershell.exe, estos procesos hijos se crean con los mismos privilegios. Los comandos suministrados con la ejecución de estos procesos también se ejecutarán con los mismos privilegios.

Uso:

python3 exploit.py --url <IPADRESS>

root@kitploit:~
El script prueba automáticamente si el servidor es vulnerable.
Shell Interactivo: Una vez confirmada la vulnerabilidad, el script solicita comandos para ser enviados.
El script revierte la configuración al salir.

Ejemplo:

image

Referencias:

CVE-2023-27350

Aviso legal Este script es solo con fines educativos.

Descargar herramienta