Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
-PaperCut-CVE-2023-27350- | Kitploit
ツール/GitHubGitHub/danielissaq/-papercut-cve-2023-27350-
特権昇格偵察脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト認証学習と教育学習パスとコースラボと実践
GitHub
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
danielissaq/-papercut-cve-2023-27350-

-PaperCut-CVE-2023-27350-

リポジトリを見る

TryHackMe ルームのメモと重要ポイント。CVE-2023-27350 を扱っており、これは PaperCut MF/NG における重大な認証バイパス脆弱性で、リモートコード実行 (RCE) につながる可能性があります。

免責事項: これらのメモは教育目的であり、TryHackMe ルームで学んだ概念を要約したものです。所有していないシステム、または明示的な評価許可を得ていないシステムに対してテストを行わないでください。


📌 概要

項目値
CVECVE-2023-27350
深刻度重大 (CVSS 9.8)
製品PaperCut MF / NG
脆弱性認証バイパス
影響管理者アクセス → リモートコード実行
悪用条件認証不要

📖 PaperCut とは?

PaperCut MF/NG は、学校、大学、企業、政府機関で利用される印刷管理ソリューションであり、プリンタ、印刷クォータ、ユーザー認証を管理します。

多くの場合 Active Directory と統合し、機密性の高いインフラストラクチャを管理するため、PaperCut サーバーが侵害されると深刻な結果を招く可能性があります。


⚠️ 脆弱性の概要

CVE-2023-27350 は、認証バイパス脆弱性です。

攻撃者はログインプロセスをバイパスし、有効な認証情報なしで PaperCut Web アプリケーションへの管理者レベルのアクセスを取得できます。

管理者アクセスを取得すると、正規の管理機能を悪用してオペレーティングシステムコマンドを実行できるようになり、リモートコード実行 (RCE) につながります。


🔄 攻撃フロー

root@kitploit:~
Internet
    │
    ▼
PaperCut Web Server
    │
    ▼
Authentication Bypass
    │
    ▼
Administrator Access
    │
    ▼
Administrative Features
    │
    ▼
Execute OS Commands
    │
    ▼
SYSTEM (Windows)
or
root (Linux)

🧠 重要な概念

  • 認証バイパス脆弱性は、パスワードの必要性を完全になくす可能性があります。
  • 管理機能は、RCE への間接的な経路を提供することがよくあります。
  • 正規のアプリケーション機能が攻撃プリミティブになり得ます。
  • 外部公開されているエンタープライズソフトウェアは、常に最新に保つ必要があります。

🔍 列挙

偵察中に特定する価値のあるもの:

  • PaperCut ログインポータル
  • バージョン情報
  • HTTP レスポンスヘッダー
  • 公開されている管理インターフェース
  • Web サーバーテクノロジー

有用なツール:

root@kitploit:~
nmap
whatweb
curl
ffuf

🚩 悪用の概念

全体的な攻撃チェーンは次のとおりです:

  1. 脆弱なエンドポイントに到達する。
  2. 認証をバイパスする。
  3. 管理者アクセスを取得する。
  4. 組み込みの管理機能にアクセスする。
  5. オペレーティングシステムコマンドを実行する。
  6. 昇格した権限を持つシェルを取得する。

TryHackMe ルームは、安全なラボ環境でこのプロセスを実演します。


🛡️ 検出の機会

侵害の可能性を示す指標には、次のものがあります:

  • 予期しない管理者ログイン
  • 事前認証なしの管理エンドポイントへのリクエスト
  • PaperCut サービスによって生成された子プロセス
  • PowerShell または cmd.exe の実行
  • Linux における Bash または sh の実行
  • 新しい管理者アカウント
  • スケジュールされたタスクの作成
  • 異常な外部ネットワーク接続

🔒 緩和策

パッチ適用済みバージョンにアップグレード:

  • 20.1.7+
  • 21.2.11+
  • 22.0.9+

追加の推奨事項:

  • インターネットへの露出を制限する
  • 管理者の操作を監視する
  • PaperCut ログを定期的に確認する
  • セキュリティ更新プログラムを迅速に適用する
  • PaperCut サービスからのプロセス生成を監視する

🎯 MITRE ATT&CK マッピング

戦術手法
初期アクセスT1190 - 公開アプリケーションの悪用
実行T1059 - コマンドおよびスクリプティングインタープリター
権限昇格管理機能の悪用
永続化攻撃者の行動に依存する

📚 学んだこと

  • 認証バイパスは、最も影響力のある Web 脆弱性の 1 つです。
  • リモートコード実行は、メモリ破壊を悪用するよりも、正規機能を悪用して達成されることがよくあります。
  • 管理パネルを不必要に公開すべきではありません。
  • セキュリティアドバイザリが公開されたら、エンタープライズソフトウェアは迅速にパッチ適用されるべきです。
  • 単一の Web 脆弱性がシステム全体の侵害につながる可能性があります。

📝 ルームノート

重要なポイント

  • 認証バイパス ≠ 権限昇格です。直ちに管理者アクセスを許可します。
  • 管理者機能は常に潜在的な攻撃対象と見なすべきです。
  • 列挙中は常にソフトウェアのバージョンを特定してください。
  • 管理者アクセスを取得した後は、組み込みのスクリプト、同期、または自動化機能を探してください。
  • Web アプリケーションによって作成された子プロセスを監視してください。

📂 言及されたツール

  • Nmap
  • Curl
  • WhatWeb
  • FFUF

📖 参考

  • TryHackMe — PaperCut: CVE-2023-27350
  • NIST National Vulnerability Database — CVE-2023-27350
  • CISA Advisory AA23-131A
  • PaperCut Security Advisory

✅ 練習したスキル

  • Web 列挙
  • 脆弱性の特定
  • 認証バイパスの概念
  • RCE 攻撃チェーンの理解
  • 権限分析
  • 防御的検知
  • MITRE ATT&CK マッピング
  • エンタープライズソフトウェアのセキュリティ

⭐ まとめ

このルームは、一見単純な認証バイパスが、正規の管理者機能を悪用することで完全なリモートコード実行に発展する方法を示しています。

最大の教訓は、認証を破ることは、しばしばアプリケーション全体を破ることになるということです。

ツールをダウンロード
防御回避Living Off the Land