Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-27350 — Papercut 서비스의 인증되지 않은 원격 명령 실행 취약점으로, 공격자가 SetupCompleted Java 클래스의 부적절한 접근 제어로 인해 명령을 실행할 수 있습니다. | Kitploit
도구/GitHubGitHub/monke443/cve-2023-27350
ExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed TeamingRemote Access Tool
GitHubmonke443/cve-2023-27350

CVE-2023-27350

Papercut 서비스의 인증되지 않은 원격 명령 실행 취약점으로, 공격자가 SetupCompleted Java 클래스의 부적절한 접근 제어로 인해 명령을 실행할 수 있습니다.

저장소 보기
411년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

[!] 이 스크립트를 실행할 때 주의하십시오. 명령 실행을 위해 서버 구성을 다시 설정합니다. 스크립트는 종료 시 변경 사항을 되돌리지만, 프로세스가 부적절하게 종료되면 되돌리지 못할 수 있습니다 [!]

CVE-2023-27350 ~ Papercut 인증되지 않은 원격 코드 실행 (버전 < 22.0.8)

CVE-2023-27350에 취약한 PaperCut 서버는 SetupCompleted Java 클래스에서 부적절한 접근 제어를 구현하여 공격자가 사용자 인증을 우회하고 서버에 관리자로 접근할 수 있게 합니다. 서버에 접근한 후 공격자는 기존 PaperCut 소프트웨어 기능을 활용하여 원격 코드 실행(RCE)을 수행할 수 있습니다.

PaperCut 서버 프로세스 pc-app은 SYSTEM 또는 루트 수준 권한으로 실행됩니다. 소프트웨어가 악용되어 cmd.exe 또는 powershell.exe와 같은 다른 프로세스를 실행할 때, 이러한 자식 프로세스는 동일한 권한으로 생성됩니다. 이러한 프로세스 실행에 제공된 명령도 동일한 권한으로 실행됩니다.

사용법:

python3 exploit.py --url <IPADRESS>

root@kitploit:~
스크립트는 서버가 취약한지 자동으로 테스트합니다.
대화형 셸: 취약점이 확인되면 스크립트가 명령 전송을 요청합니다.
스크립트는 종료 시 구성을 되돌립니다.

예제:

image

참고 자료:

CVE-2023-27350

면책 조항 이 스크립트는 교육 목적으로 제공됩니다.

도구 다운로드