Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-27350 — Papercutサービスの認証されていないリモートコマンド実行により、SetupCompleted Javaクラスの不適切なアクセス制御が原因で、攻撃者がコマンドを実行できます。 | Kitploit
ツール/GitHubGitHub/monke443/cve-2023-27350
エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミングリモートアクセスツール
GitHubmonke443/cve-2023-27350

CVE-2023-27350

Papercutサービスの認証されていないリモートコマンド実行により、SetupCompleted Javaクラスの不適切なアクセス制御が原因で、攻撃者がコマンドを実行できます。

リポジトリを見る
411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

[!] このスクリプトはコマンド実行のためにサーバー設定を再構成するため、実行には注意してください。スクリプトは終了時に変更を元に戻しますが、プロセスが適切に強制終了されないと元に戻らない可能性があります [!]

CVE-2023-27350 ~ Papercut 認証なし RCE(バージョン < 22.0.8)

CVE-2023-27350の影響を受けるPaperCutサーバーは、SetupCompleted Javaクラスに不適切なアクセス制御を実装しており、攻撃者がユーザー認証をバイパスして管理者としてサーバーにアクセスすることを可能にします。サーバーにアクセスした後、攻撃は既存のPaperCutソフトウェア機能を悪用してリモートコード実行(RCE)を行うことができます。

PaperCutサーバープロセスpc-appは、SYSTEMまたはrootレベルの権限で実行されます。ソフトウェアが悪用されてcmd.exeやpowershell.exeなどの他のプロセスを実行すると、これらの子プロセスは同じ権限で作成されます。これらのプロセスの実行に指定されたコマンドも同じ権限で実行されます。

使用方法

python3 exploit.py --url <IPADRESS>

root@kitploit:~
スクリプトは自動的にサーバーが脆弱かどうかをテストします。
インタラクティブシェル: 脆弱性が確認されると、スクリプトはコマンドの入力を求めます。
スクリプトは終了時に設定を元に戻します。

例

image

参考文献

CVE-2023-27350

免責事項 このスクリプトは教育目的で提供されています。

ツールをダウンロード