
पेपरकट सेवा में अनधिकृत रिमोट कमांड निष्पादन एक हमलावर को SetupCompleted Java क्लास में अनुचित एक्सेस नियंत्रणों के कारण कमांड निष्पादित करने की अनुमति देता है।
[!] Be careful executing this as it re-configures the server config in order to execute commands. The script reverts the changes on exit but might not revert it if the process is improperly killed [!]
CVE-2023-27350 के प्रति संवेदनशील PaperCut सर्वर SetupCompleted Java क्लास में अनुचित एक्सेस नियंत्रण लागू करते हैं, जिससे एक हमलावर उपयोगकर्ता प्रमाणीकरण को बायपास कर सर्वर को एडमिनिस्ट्रेटर के रूप में एक्सेस कर सकता है। सर्वर तक पहुँचने के बाद, हमला दूरस्थ कोड निष्पादन (RCE) के लिए मौजूदा PaperCut सॉफ्टवेयर सुविधाओं का लाभ उठा सकता है।
PaperCut सर्वर प्रक्रिया pc-app SYSTEM- या root-स्तरीय विशेषाधिकारों के साथ चलती है। जब सॉफ्टवेयर का शोषण कर cmd.exe या powershell.exe जैसी अन्य प्रक्रियाओं को निष्पादित किया जाता है, तो ये चाइल्ड प्रक्रियाएँ समान विशेषाधिकारों के साथ बनाई जाती हैं। इन प्रक्रियाओं के निष्पादन के साथ दिए गए कमांड भी समान विशेषाधिकारों के साथ चलेंगे।
python3 exploit.py --url <IPADRESS>
स्क्रिप्ट स्वचालित रूप से जाँचती है कि सर्वर संवेदनशील है या नहीं।
इंटरैक्टिव शेल: एक बार भेद्यता की पुष्टि हो जाने पर, स्क्रिप्ट भेजे जाने वाले कमांड के लिए संकेत देती है।
स्क्रिप्ट बाहर निकलने पर कॉन्फ़िगरेशन को वापस बदल देती है।

अस्वीकरण यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है।