Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-PaperCut-CVE-2023-27350- | Kitploit
उपकरण/GitHubGitHub/danielissaq/-papercut-cve-2023-27350-
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षालर्निंग पाथ और कोर्सलैब और अभ्यास
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
danielissaq/-papercut-cve-2023-27350-

-PaperCut-CVE-2023-27350-

रिपॉजिटरी देखें

TryHackMe रूम से नोट्स और मुख्य निष्कर्ष जो CVE-2023-27350 को कवर करते हैं — PaperCut MF/NG में एक गंभीर प्रमाणीकरण बायपास भेद्यता, जो रिमोट कोड निष्पादन (RCE) की ओर ले जा सकती है।

अस्वीकरण: ये नोट्स केवल शैक्षिक उद्देश्यों के लिए हैं और TryHackMe रूम से सीखी गई अवधारणाओं का सारांश देते हैं। उन प्रणालियों पर परीक्षण न करें जिनके स्वामी आप नहीं हैं या जिनका आकलन करने की आपके पास स्पष्ट अनुमति नहीं है।


📌 अवलोकन

फ़ील्डमान
CVECVE-2023-27350
गंभीरतागंभीर (CVSS 9.8)
उत्पादPaperCut MF / NG
भेद्यताप्रमाणीकरण बायपास
प्रभावव्यवस्थापक पहुँच → रिमोट कोड निष्पादन
शोषणबिना प्रमाणीकरण के

📖 PaperCut क्या है?

PaperCut MF/NG एक प्रिंट प्रबंधन समाधान है जिसका उपयोग स्कूलों, विश्वविद्यालयों, व्यवसायों और सरकारी संगठनों द्वारा प्रिंटर, प्रिंट कोटा और उपयोगकर्ता प्रमाणीकरण प्रबंधित करने के लिए किया जाता है।

चूँकि यह अक्सर Active Directory के साथ एकीकृत होता है और संवेदनशील बुनियादी ढाँचे का प्रबंधन करता है, PaperCut सर्वर से समझौता करने के गंभीर परिणाम हो सकते हैं।


⚠️ भेद्यता सारांश

CVE-2023-27350 एक प्रमाणीकरण बायपास भेद्यता है।

एक हमलावर बिना वैध क्रेडेंशियल्स के लॉगिन प्रक्रिया को बायपास करके PaperCut वेब एप्लिकेशन तक व्यवस्थापक-स्तरीय पहुँच प्राप्त कर सकता है।

एक बार व्यवस्थापक पहुँच प्राप्त हो जाने पर, वैध प्रशासनिक कार्यक्षमता का दुरुपयोग करके ऑपरेटिंग सिस्टम कमांड निष्पादित किए जा सकते हैं, जिसके परिणामस्वरूप रिमोट कोड निष्पादन (RCE) होता है।


🔄 हमले का प्रवाह

root@kitploit:~
Internet
    │
    ▼
PaperCut Web Server
    │
    ▼
Authentication Bypass
    │
    ▼
Administrator Access
    │
    ▼
Administrative Features
    │
    ▼
Execute OS Commands
    │
    ▼
SYSTEM (Windows)
or
root (Linux)

🧠 मुख्य अवधारणाएँ

  • प्रमाणीकरण बायपास भेद्यताएँ पासवर्ड की आवश्यकता को पूरी तरह समाप्त कर सकती हैं।
  • प्रशासनिक कार्यक्षमता अक्सर RCE के अप्रत्यक्ष रास्ते प्रदान करती है।
  • वैध एप्लिकेशन सुविधाएँ हमले के प्राइमिटिव बन सकती हैं।
  • सार्वजनिक रूप से सामने आने वाले एंटरप्राइज़ सॉफ़्टवेयर को हमेशा अपडेट रखा जाना चाहिए।

🔍 एन्यूमरेशन

टोही के दौरान पहचानने लायक चीज़ें:

  • PaperCut लॉगिन पोर्टल
  • संस्करण जानकारी
  • HTTP रिस्पॉन्स हेडर
  • सार्वजनिक व्यवस्थापक इंटरफ़ेस
  • वेब सर्वर तकनीक

उपयोगी उपकरण:

root@kitploit:~
nmap
whatweb
curl
ffuf

🚩 शोषण अवधारणा

समग्र हमला श्रृंखला इस प्रकार है:

  1. भेद्य एंडपॉइंट तक पहुँचें।
  2. प्रमाणीकरण बायपास करें।
  3. व्यवस्थापक पहुँच प्राप्त करें।
  4. अंतर्निहित प्रशासनिक कार्यक्षमता तक पहुँचें।
  5. ऑपरेटिंग सिस्टम कमांड निष्पादित करें।
  6. उन्नत विशेषाधिकारों के साथ शेल प्राप्त करें।

TryHackMe रूम इस प्रक्रिया को एक सुरक्षित प्रयोगशाला वातावरण में प्रदर्शित करता है।


🛡️ पहचान के अवसर

समझौते के संभावित संकेतकों में शामिल हैं:

  • अप्रत्याशित व्यवस्थापक लॉगिन
  • बिना पूर्व प्रमाणीकरण के प्रशासनिक एंडपॉइंट्स पर अनुरोध
  • PaperCut सेवा द्वारा निर्मित चाइल्ड प्रोसेस
  • PowerShell या cmd.exe निष्पादन
  • Linux पर Bash या sh निष्पादन
  • नए व्यवस्थापक खाते
  • शेड्यूल्ड टास्क निर्माण
  • असामान्य आउटबाउंड नेटवर्क कनेक्शन

🔒 शमन

पैच किए गए संस्करणों में अपग्रेड करें:

  • 20.1.7+
  • 21.2.11+
  • 22.0.9+

अतिरिक्त अनुशंसाएँ:

  • इंटरनेट एक्सपोज़र सीमित करें
  • व्यवस्थापक क्रियाओं की निगरानी करें
  • PaperCut लॉग की नियमित समीक्षा करें
  • सुरक्षा अपडेट तुरंत लागू करें
  • PaperCut सेवा से प्रोसेस निर्माण की निगरानी करें

🎯 MITRE ATT&CK मैपिंग

रणनीतितकनीक
प्रारंभिक पहुँचT1190 - सार्वजनिक-मुखी एप्लिकेशन का शोषण
निष्पादनT1059 - कमांड और स्क्रिप्टिंग इंटरप्रेटर

📚 मैंने क्या सीखा

  • प्रमाणीकरण बायपास सबसे प्रभावशाली वेब भेद्यताओं में से एक हैं।
  • रिमोट कोड निष्पादन अक्सर मेमोरी करप्शन का शोषण करने के बजाय वैध सुविधाओं का दुरुपयोग करके प्राप्त किया जाता है।
  • प्रशासनिक पैनलों को अनावश्यक रूप से कभी उजागर नहीं किया जाना चाहिए।
  • सुरक्षा सलाह जारी होने के बाद एंटरप्राइज़ सॉफ़्टवेयर को तुरंत पैच किया जाना चाहिए।
  • एक एकल वेब भेद्यता पूर्ण सिस्टम समझौते का कारण बन सकती है।

📝 रूम नोट्स

महत्वपूर्ण निष्कर्ष

  • प्रमाणीकरण बायपास ≠ विशेषाधिकार वृद्धि; यह तत्काल व्यवस्थापक पहुँच प्रदान करता है।
  • व्यवस्थापक कार्यक्षमता को हमेशा संभावित हमले की सतह माना जाना चाहिए।
  • एन्यूमरेशन के दौरान हमेशा सॉफ़्टवेयर संस्करणों की पहचान करें।
  • व्यवस्थापक पहुँच प्राप्त करने के बाद अंतर्निहित स्क्रिप्टिंग, सिंक्रनाइज़ेशन या स्वचालन सुविधाओं की तलाश करें।
  • वेब एप्लिकेशन द्वारा निर्मित चाइल्ड प्रोसेस की निगरानी करें।

📂 उल्लिखित उपकरण

  • Nmap
  • Curl
  • WhatWeb
  • FFUF

📖 संदर्भ

  • TryHackMe — PaperCut: CVE-2023-27350
  • NIST National Vulnerability Database — CVE-2023-27350
  • CISA Advisory AA23-131A
  • PaperCut सुरक्षा सलाह

✅ अभ्यास किए गए कौशल

  • वेब एन्यूमरेशन
  • भेद्यता पहचान
  • प्रमाणीकरण बायपास अवधारणाएँ
  • RCE हमला श्रृंखलाओं को समझना
  • विशेषाधिकार विश्लेषण
  • रक्षात्मक पहचान
  • MITRE ATT&CK मैपिंग
  • एंटरप्राइज़ सॉफ़्टवेयर सुरक्षा

⭐ सारांश

यह रूम दर्शाता है कि कैसे एक साधारण सा प्रमाणीकरण बायपास वैध व्यवस्थापक कार्यक्षमता का दुरुपयोग करके पूर्ण रिमोट कोड निष्पादन में बदल सकता है।

सबसे बड़ा सबक यह है कि प्रमाणीकरण तोड़ने का अर्थ अक्सर पूरे एप्लिकेशन को तोड़ना होता है।

टूल डाउनलोड करें
विशेषाधिकार वृद्धिप्रशासनिक कार्यक्षमता का दुरुपयोग
स्थिरताहमलावर की क्रियाओं पर निर्भर करता है
रक्षा से बचावLiving Off the Land