Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27350 — L'exécution de commandes à distance sans authentification dans le service Papercut permet à un attaquant d'exécuter des commandes en raison de contrôles d'accès inappropriés dans la classe Java SetupCompleted. | Kitploit
Outils/GitHubGitHub/monke443/cve-2023-27350
ExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingOutil d'Accès à Distance
GitHubmonke443/cve-2023-27350

CVE-2023-27350

L'exécution de commandes à distance sans authentification dans le service Papercut permet à un attaquant d'exécuter des commandes en raison de contrôles d'accès inappropriés dans la classe Java SetupCompleted.

Voir le dépôt
41il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[!] Soyez prudent lors de l'exécution de ce script car il reconfigure la configuration du serveur afin d'exécuter des commandes. Le script rétablit les modifications à la sortie, mais pourrait ne pas les rétablir si le processus est tué de manière inappropriée [!]

CVE-2023-27350 ~ Papercut RCE non authentifié (Versions < 22.0.8)

Les serveurs PaperCut vulnérables à CVE-2023-27350 implémentent des contrôles d'accès inappropriés dans la classe Java SetupCompleted, permettant à un attaquant de contourner l'authentification utilisateur et d'accéder au serveur en tant qu'administrateur. Après avoir accédé au serveur, l'attaque peut exploiter les fonctionnalités existantes du logiciel PaperCut pour exécuter du code à distance (RCE).

Le processus serveur PaperCut pc-app s'exécute avec des privilèges SYSTEM ou root. Lorsque le logiciel est exploité pour exécuter d'autres processus tels que cmd.exe ou powershell.exe, ces processus enfants sont créés avec les mêmes privilèges. Les commandes fournies avec l'exécution de ces processus s'exécuteront également avec les mêmes privilèges.

Utilisation :

python3 exploit.py --url <IPADRESS>

root@kitploit:~
The script automatically tests if server is vulnerable.
Interactive Shell: Once the vulnerability is confirmed, the script prompts for commands to be sent.
The script reverts the configuration on exit.

Exemple :

image

Références :

CVE-2023-27350

Avertissement Ce script est à des fins éducatives.

Télécharger l’outil