
Nicht authentifizierte Remote-Befehlsausführung im Papercut-Dienst ermöglicht einem Angreifer die Ausführung von Befehlen aufgrund unzureichender Zugriffskontrollen in der Java-Klasse SetupCompleted.
[!] Seien Sie vorsichtig bei der Ausführung, da dies die Serverkonfiguration neu konfiguriert, um Befehle auszuführen. Das Skript macht die Änderungen beim Beenden rückgängig, aber möglicherweise nicht, wenn der Prozess unsachgemäß beendet wird [!]
PaperCut-Server, die für CVE-2023-27350 anfällig sind, weisen unzureichende Zugriffskontrollen in der Java-Klasse SetupCompleted auf, wodurch ein Angreifer die Benutzerauthentifizierung umgehen und als Administrator auf den Server zugreifen kann. Nach dem Zugriff auf den Server kann der Angriff vorhandene Funktionen der PaperCut-Software für die Remote-Codeausführung (RCE) ausnutzen.
Der PaperCut-Serverprozess pc-app läuft mit SYSTEM- oder Root-Rechten. Wenn die Software ausgenutzt wird, um andere Prozesse wie cmd.exe oder powershell.exe auszuführen, werden diese untergeordneten Prozesse mit denselben Rechten erstellt. Befehle, die mit der Ausführung dieser Prozesse bereitgestellt werden, werden ebenfalls mit denselben Rechten ausgeführt.
python3 exploit.py --url <IPADRESS>
The script automatically tests if server is vulnerable.
Interactive Shell: Once the vulnerability is confirmed, the script prompts for commands to be sent.
The script reverts the configuration on exit.

Haftungsausschluss Dieses Skript dient ausschließlich Bildungszwecken.