CVE-2023-27350-POC
説明:
このツールは、PaperCut MF/NG バージョン 8.0 以上、ただし 20.1.7、21.2.11、または 22.0.9 より前のバージョンにおける認証バイパス脆弱性を悪用するために設計されています。この脆弱性により、システムへの不正アクセスが可能になり、悪意のある目的に使用される可能性があります。
インストール:
git clone https://github.com/TamingSariMY/CVE-2023-27350-POC.git
pip install pyfiglet
使用法:
- python3 vuln.py
- IPアドレスを入力してください:
xx.xx.xx.xx
Shodan Dorks:
- http.html:"papercut"
- http.html:"papercut" port:9191
- http.title:"PaperCut Login"
POC:
https://user-images.githubusercontent.com/106005322/233808986-b6686748-c57b-41b9-bf71-fb73474295eb.MOV
参照: