Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27350 — पेपरकट सेवा में अनधिकृत रिमोट कमांड निष्पादन एक हमलावर को SetupCompleted Java क्लास में अनुचित एक्सेस नियंत्रणों के कारण कमांड निष्पादित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/monke443/cve-2023-27350
शोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूल
GitHubmonke443/cve-2023-27350

CVE-2023-27350

पेपरकट सेवा में अनधिकृत रिमोट कमांड निष्पादन एक हमलावर को SetupCompleted Java क्लास में अनुचित एक्सेस नियंत्रणों के कारण कमांड निष्पादित करने की अनुमति देता है।

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[!] Be careful executing this as it re-configures the server config in order to execute commands. The script reverts the changes on exit but might not revert it if the process is improperly killed [!]

CVE-2023-27350 ~ Papercut अप्रमाणित RCE (Versions < 22.0.8)

CVE-2023-27350 के प्रति संवेदनशील PaperCut सर्वर SetupCompleted Java क्लास में अनुचित एक्सेस नियंत्रण लागू करते हैं, जिससे एक हमलावर उपयोगकर्ता प्रमाणीकरण को बायपास कर सर्वर को एडमिनिस्ट्रेटर के रूप में एक्सेस कर सकता है। सर्वर तक पहुँचने के बाद, हमला दूरस्थ कोड निष्पादन (RCE) के लिए मौजूदा PaperCut सॉफ्टवेयर सुविधाओं का लाभ उठा सकता है।

PaperCut सर्वर प्रक्रिया pc-app SYSTEM- या root-स्तरीय विशेषाधिकारों के साथ चलती है। जब सॉफ्टवेयर का शोषण कर cmd.exe या powershell.exe जैसी अन्य प्रक्रियाओं को निष्पादित किया जाता है, तो ये चाइल्ड प्रक्रियाएँ समान विशेषाधिकारों के साथ बनाई जाती हैं। इन प्रक्रियाओं के निष्पादन के साथ दिए गए कमांड भी समान विशेषाधिकारों के साथ चलेंगे।

उपयोग:

python3 exploit.py --url <IPADRESS>

root@kitploit:~
स्क्रिप्ट स्वचालित रूप से जाँचती है कि सर्वर संवेदनशील है या नहीं।
इंटरैक्टिव शेल: एक बार भेद्यता की पुष्टि हो जाने पर, स्क्रिप्ट भेजे जाने वाले कमांड के लिए संकेत देती है।
स्क्रिप्ट बाहर निकलने पर कॉन्फ़िगरेशन को वापस बदल देती है।

उदाहरण:

चित्र

संदर्भ:

CVE-2023-27350

अस्वीकरण यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है।

टूल डाउनलोड करें