
Ejecución remota de comandos no autenticada en el servicio Papercut permite a un atacante ejecutar comandos debido a controles de acceso inadecuados en la clase Java SetupCompleted.
[!] Tenga cuidado al ejecutar esto, ya que reconfigura la configuración del servidor para ejecutar comandos. El script revierte los cambios al salir, pero podría no revertirlos si el proceso se mata incorrectamente [!]
Los servidores PaperCut vulnerables a CVE-2023-27350 implementan controles de acceso inadecuados en la clase Java SetupCompleted, lo que permite a un atacante eludir la autenticación de usuario y acceder al servidor como administrador. Después de acceder al servidor, el ataque puede aprovechar las características existentes del software PaperCut para la ejecución remota de código (RCE).
El proceso del servidor PaperCut, pc-app, se ejecuta con privilegios de nivel SYSTEM o root. Cuando se explota el software para ejecutar otros procesos como cmd.exe o powershell.exe, estos procesos hijos se crean con los mismos privilegios. Los comandos suministrados con la ejecución de estos procesos también se ejecutarán con los mismos privilegios.
python3 exploit.py --url <IPADRESS>
El script prueba automáticamente si el servidor es vulnerable.
Shell Interactivo: Una vez confirmada la vulnerabilidad, el script solicita comandos para ser enviados.
El script revierte la configuración al salir.

Aviso legal Este script es solo con fines educativos.