
تتيح ثغرة تنفيذ أوامر عن بُعد بدون مصادقة في خدمة Papercut للمهاجم تنفيذ أوامر بسبب ضوابط وصول غير سليمة في فئة SetupCompleted في Java.
[!] كن حذرًا عند تنفيذ هذا السكربت لأنه يعيد تكوين إعدادات الخادم من أجل تنفيذ الأوامر. يقوم السكربت بتراجع التغييرات عند الخروج، لكن قد لا يتم التراجع عنها إذا تم إنهاء العملية بطريقة غير صحيحة [!]
خوادم PaperCut المعرّضة لـ CVE-2023-27350 تنفّذ ضوابط وصول غير صحيحة في فئة Java SetupCompleted، مما يسمح للمهاجم بتجاوز مصادقة المستخدم والوصول إلى الخادم كمسؤول. وبعد الوصول إلى الخادم، يمكن للمهاجم استغلال ميزات برنامج PaperCut الموجودة لتنفيذ برمجي عن بُعد (RCE).
عملية خادم PaperCut (pc-app) تعمل بصلاحيات مستوى SYSTEM أو root. عندما يتم استغلال البرنامج لتنفيذ عمليات أخرى مثل cmd.exe أو powershell.exe، تُنشأ هذه العمليات الفرعية بنفس الصلاحيات. كما أن الأوامر التي تُمرَّر مع تنفيذ هذه العمليات ستعمل بنفس الصلاحيات.
python3 exploit.py --url <IPADRESS>
The script automatically tests if server is vulnerable.
Interactive Shell: Once the vulnerability is confirmed, the script prompts for commands to be sent.
The script reverts the configuration on exit.

إخلاء مسؤولية هذا السكربت مخصص للأغراض التعليمية.