CVE-2023-27350-POC
描述:
该工具旨在利用 PaperCut MF/NG 8.0 及以上版本(但低于 20.1.7、21.2.11 或 22.0.9 版本)中的认证绕过漏洞。该漏洞允许未经授权访问系统,并可能被用于恶意目的。
安装:
git clone https://github.com/TamingSariMY/CVE-2023-27350-POC.git
pip install pyfiglet
使用方法:
- python3 vuln.py
- 输入 IP 地址:
xx.xx.xx.xx
Shodan Dorks:
- http.html:"papercut"
- http.html:"papercut" port:9191
- http.title:"PaperCut Login"
POC:
https://user-images.githubusercontent.com/106005322/233808986-b6686748-c57b-41b9-bf71-fb73474295eb.MOV
参考: