
TryHackMe रूम से नोट्स और मुख्य निष्कर्ष जो CVE-2023-27350 को कवर करते हैं — PaperCut MF/NG में एक गंभीर प्रमाणीकरण बायपास भेद्यता, जो रिमोट कोड निष्पादन (RCE) की ओर ले जा सकती है।
अस्वीकरण: ये नोट्स केवल शैक्षिक उद्देश्यों के लिए हैं और TryHackMe रूम से सीखी गई अवधारणाओं का सारांश देते हैं। उन प्रणालियों पर परीक्षण न करें जिनके स्वामी आप नहीं हैं या जिनका आकलन करने की आपके पास स्पष्ट अनुमति नहीं है।
| फ़ील्ड | मान |
|---|---|
| CVE | CVE-2023-27350 |
| गंभीरता | गंभीर (CVSS 9.8) |
| उत्पाद | PaperCut MF / NG |
| भेद्यता | प्रमाणीकरण बायपास |
| प्रभाव | व्यवस्थापक पहुँच → रिमोट कोड निष्पादन |
| शोषण | बिना प्रमाणीकरण के |
PaperCut MF/NG एक प्रिंट प्रबंधन समाधान है जिसका उपयोग स्कूलों, विश्वविद्यालयों, व्यवसायों और सरकारी संगठनों द्वारा प्रिंटर, प्रिंट कोटा और उपयोगकर्ता प्रमाणीकरण प्रबंधित करने के लिए किया जाता है।
चूँकि यह अक्सर Active Directory के साथ एकीकृत होता है और संवेदनशील बुनियादी ढाँचे का प्रबंधन करता है, PaperCut सर्वर से समझौता करने के गंभीर परिणाम हो सकते हैं।
CVE-2023-27350 एक प्रमाणीकरण बायपास भेद्यता है।
एक हमलावर बिना वैध क्रेडेंशियल्स के लॉगिन प्रक्रिया को बायपास करके PaperCut वेब एप्लिकेशन तक व्यवस्थापक-स्तरीय पहुँच प्राप्त कर सकता है।
एक बार व्यवस्थापक पहुँच प्राप्त हो जाने पर, वैध प्रशासनिक कार्यक्षमता का दुरुपयोग करके ऑपरेटिंग सिस्टम कमांड निष्पादित किए जा सकते हैं, जिसके परिणामस्वरूप रिमोट कोड निष्पादन (RCE) होता है।
Internet
│
▼
PaperCut Web Server
│
▼
Authentication Bypass
│
▼
Administrator Access
│
▼
Administrative Features
│
▼
Execute OS Commands
│
▼
SYSTEM (Windows)
or
root (Linux)
टोही के दौरान पहचानने लायक चीज़ें:
उपयोगी उपकरण:
nmap
whatweb
curl
ffuf
समग्र हमला श्रृंखला इस प्रकार है:
TryHackMe रूम इस प्रक्रिया को एक सुरक्षित प्रयोगशाला वातावरण में प्रदर्शित करता है।
समझौते के संभावित संकेतकों में शामिल हैं:
पैच किए गए संस्करणों में अपग्रेड करें:
अतिरिक्त अनुशंसाएँ:
| रणनीति | तकनीक |
|---|---|
| प्रारंभिक पहुँच | T1190 - सार्वजनिक-मुखी एप्लिकेशन का शोषण |
| निष्पादन | T1059 - कमांड और स्क्रिप्टिंग इंटरप्रेटर |
यह रूम दर्शाता है कि कैसे एक साधारण सा प्रमाणीकरण बायपास वैध व्यवस्थापक कार्यक्षमता का दुरुपयोग करके पूर्ण रिमोट कोड निष्पादन में बदल सकता है।
सबसे बड़ा सबक यह है कि प्रमाणीकरण तोड़ने का अर्थ अक्सर पूरे एप्लिकेशन को तोड़ना होता है।
| विशेषाधिकार वृद्धि | प्रशासनिक कार्यक्षमता का दुरुपयोग |
| स्थिरता | हमलावर की क्रियाओं पर निर्भर करता है |
| रक्षा से बचाव | Living Off the Land |