
Papercutサービスの認証されていないリモートコマンド実行により、SetupCompleted Javaクラスの不適切なアクセス制御が原因で、攻撃者がコマンドを実行できます。
[!] このスクリプトはコマンド実行のためにサーバー設定を再構成するため、実行には注意してください。スクリプトは終了時に変更を元に戻しますが、プロセスが適切に強制終了されないと元に戻らない可能性があります [!]
CVE-2023-27350の影響を受けるPaperCutサーバーは、SetupCompleted Javaクラスに不適切なアクセス制御を実装しており、攻撃者がユーザー認証をバイパスして管理者としてサーバーにアクセスすることを可能にします。サーバーにアクセスした後、攻撃は既存のPaperCutソフトウェア機能を悪用してリモートコード実行(RCE)を行うことができます。
PaperCutサーバープロセスpc-appは、SYSTEMまたはrootレベルの権限で実行されます。ソフトウェアが悪用されてcmd.exeやpowershell.exeなどの他のプロセスを実行すると、これらの子プロセスは同じ権限で作成されます。これらのプロセスの実行に指定されたコマンドも同じ権限で実行されます。
python3 exploit.py --url <IPADRESS>
スクリプトは自動的にサーバーが脆弱かどうかをテストします。
インタラクティブシェル: 脆弱性が確認されると、スクリプトはコマンドの入力を求めます。
スクリプトは終了時に設定を元に戻します。

免責事項 このスクリプトは教育目的で提供されています。