Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27350 — Execução remota de comandos não autenticada no serviço Papercut permite que um atacante execute comandos devido a controles de acesso inadequados na classe Java SetupCompleted. | Kitploit
Ferramentas/GitHubGitHub/monke443/cve-2023-27350
ExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed TeamingFerramenta de Acesso Remoto
GitHubmonke443/cve-2023-27350

CVE-2023-27350

Execução remota de comandos não autenticada no serviço Papercut permite que um atacante execute comandos devido a controles de acesso inadequados na classe Java SetupCompleted.

Ver Repositório
41há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

[!] Tenha cuidado ao executar isto, pois reconfigura a configuração do servidor para executar comandos. O script reverte as alterações ao sair, mas pode não revertê-las se o processo for encerrado indevidamente [!]

CVE-2023-27350 ~ Papercut RCE não autenticado (Versões < 22.0.8)

Servidores PaperCut vulneráveis ao CVE-2023-27350 implementam controles de acesso inadequados na classe Java SetupCompleted, permitindo que um invasor contorne a autenticação do usuário e acesse o servidor como administrador. Após acessar o servidor, o ataque pode aproveitar os recursos existentes do software PaperCut para execução remota de código (RCE).

O processo do servidor PaperCut pc-app é executado com privilégios de SYSTEM ou root. Quando o software é explorado para executar outros processos, como cmd.exe ou powershell.exe, esses processos filhos são criados com os mesmos privilégios. Os comandos fornecidos com a execução desses processos também serão executados com os mesmos privilégios.

Uso:

python3 exploit.py --url <IPADRESS>

root@kitploit:~
O script testa automaticamente se o servidor está vulnerável.
Shell Interativo: Uma vez confirmada a vulnerabilidade, o script solicita comandos para serem enviados.
O script reverte a configuração ao sair.

Exemplo:

image

Referências:

CVE-2023-27350

Aviso Legal Este script é para fins educacionais.

Baixar ferramenta