
L'exécution de commandes à distance sans authentification dans le service Papercut permet à un attaquant d'exécuter des commandes en raison de contrôles d'accès inappropriés dans la classe Java SetupCompleted.
[!] Soyez prudent lors de l'exécution de ce script car il reconfigure la configuration du serveur afin d'exécuter des commandes. Le script rétablit les modifications à la sortie, mais pourrait ne pas les rétablir si le processus est tué de manière inappropriée [!]
Les serveurs PaperCut vulnérables à CVE-2023-27350 implémentent des contrôles d'accès inappropriés dans la classe Java SetupCompleted, permettant à un attaquant de contourner l'authentification utilisateur et d'accéder au serveur en tant qu'administrateur. Après avoir accédé au serveur, l'attaque peut exploiter les fonctionnalités existantes du logiciel PaperCut pour exécuter du code à distance (RCE).
Le processus serveur PaperCut pc-app s'exécute avec des privilèges SYSTEM ou root. Lorsque le logiciel est exploité pour exécuter d'autres processus tels que cmd.exe ou powershell.exe, ces processus enfants sont créés avec les mêmes privilèges. Les commandes fournies avec l'exécution de ces processus s'exécuteront également avec les mêmes privilèges.
python3 exploit.py --url <IPADRESS>
The script automatically tests if server is vulnerable.
Interactive Shell: Once the vulnerability is confirmed, the script prompts for commands to be sent.
The script reverts the configuration on exit.

Avertissement Ce script est à des fins éducatives.