Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/monke443/cve-2023-27350
ЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingИнструмент Удаленного Доступа
GitHubmonke443/cve-2023-27350

CVE-2023-27350

Неаутентифицированное удалённое выполнение команд в сервисе Papercut позволяет злоумышленнику выполнять команды из-за некорректных механизмов контроля доступа в Java-классе SetupCompleted.

Репозиторий
411 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

[!] Будьте осторожны при выполнении: скрипт перенастраивает конфигурацию сервера для выполнения команд. При выходе скрипт откатывает изменения, но может не откатить их, если процесс был некорректно завершён [!]

CVE-2023-27350 ~ Papercut: RCE без аутентификации (версии < 22.0.8)

Серверы PaperCut, уязвимые к CVE-2023-27350, реализуют некорректный контроль доступа в Java-классе SetupCompleted, что позволяет злоумышленнику обойти аутентификацию пользователя и получить доступ к серверу с правами администратора. После получения доступа к серверу атака может использовать существующие функции программного обеспечения PaperCut для удалённого выполнения кода (RCE).

Процесс сервера PaperCut pc-app выполняется с привилегиями уровня SYSTEM или root. Когда программное обеспечение эксплуатируется для выполнения других процессов, таких как cmd.exe или powershell.exe, эти дочерние процессы создаются с теми же привилегиями. Команды, передаваемые при выполнении этих процессов, также будут выполняться с теми же привилегиями.

Использование:

python3 exploit.py --url <IPADRESS>

root@kitploit:~
Скрипт автоматически проверяет, уязвим ли сервер.
Интерактивная оболочка: после подтверждения уязвимости скрипт запрашивает команды для отправки.
Скрипт откатывает конфигурацию при выходе.

Пример:

image

Ссылки:

CVE-2023-27350

Отказ от ответственности Данный скрипт предназначен для образовательных целей.

Скачать инструмент