Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-27350 — Exploit proof-of-concept per PaperCut CVE-2023-27350, che combina il bypass dell'autenticazione con l'abuso dello scripting integrato per ottenere l'esecuzione remota di codice su istanze MF/NG vulnerabili. | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cve-2023-27350
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHubhorizon3ai/cve-2023-27350

CVE-2023-27350

Exploit proof-of-concept per PaperCut CVE-2023-27350, che combina il bypass dell'autenticazione con l'abuso dello scripting integrato per ottenere l'esecuzione remota di codice su istanze MF/NG vulnerabili.

Vedi Repository
552423 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-27350

POC per CVE-2023-27350 che interessa PaperCut MF/NG

Analisi tecnica

Un'analisi tecnica delle cause profonde della vulnerabilità, gli indicatori di compromissione e l'esposizione a internet sono disponibili sul nostro blog: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise

Riepilogo

Questo POC utilizza una vulnerabilità di bypass dell'autenticazione concatenata con l'abuso della funzionalità di scripting integrata per eseguire codice.

Utilizzo

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

Mitigazioni

Aggiorna all'ultima versione o mitiga seguendo le istruzioni fornite nell'avviso di sicurezza di PaperCut

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

Segui l'Horizon3.ai Attack Team su Twitter per le ultime ricerche sulla sicurezza:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Disclaimer

Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I manutentori del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.

Scarica lo strumento