
CVE-2023-27350 के लिए प्रमाण-अवधारणा शोषण, PaperCut MF/NG प्रिंट प्रबंधन सॉफ्टवेयर में प्रमाणीकरण बाईपास को लक्षित करता है। लक्ष्य खोज और स्वचालित शोषण के लिए Shodan dorks शामिल हैं।
यह उपकरण PaperCut MF/NG संस्करण 8.0 और उससे ऊपर, लेकिन संस्करण 20.1.7, 21.2.11, या 22.0.9 से पहले के संस्करणों में एक प्रमाणीकरण बाईपास भेद्यता का शोषण करने के लिए डिज़ाइन किया गया है। यह भेद्यता सिस्टम तक अनधिकृत पहुंच की अनुमति देती है और संभावित रूप से दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग की जा सकती है।
git clone https://github.com/TamingSariMY/CVE-2023-27350-POC.gitpip install pyfigletxx.xx.xx.xx