
Papercut 서비스의 인증되지 않은 원격 명령 실행 취약점으로, 공격자가 SetupCompleted Java 클래스의 부적절한 접근 제어로 인해 명령을 실행할 수 있습니다.
[!] 이 스크립트를 실행할 때 주의하십시오. 명령 실행을 위해 서버 구성을 다시 설정합니다. 스크립트는 종료 시 변경 사항을 되돌리지만, 프로세스가 부적절하게 종료되면 되돌리지 못할 수 있습니다 [!]
CVE-2023-27350에 취약한 PaperCut 서버는 SetupCompleted Java 클래스에서 부적절한 접근 제어를 구현하여 공격자가 사용자 인증을 우회하고 서버에 관리자로 접근할 수 있게 합니다. 서버에 접근한 후 공격자는 기존 PaperCut 소프트웨어 기능을 활용하여 원격 코드 실행(RCE)을 수행할 수 있습니다.
PaperCut 서버 프로세스 pc-app은 SYSTEM 또는 루트 수준 권한으로 실행됩니다. 소프트웨어가 악용되어 cmd.exe 또는 powershell.exe와 같은 다른 프로세스를 실행할 때, 이러한 자식 프로세스는 동일한 권한으로 생성됩니다. 이러한 프로세스 실행에 제공된 명령도 동일한 권한으로 실행됩니다.
python3 exploit.py --url <IPADRESS>
스크립트는 서버가 취약한지 자동으로 테스트합니다.
대화형 셸: 취약점이 확인되면 스크립트가 명령 전송을 요청합니다.
스크립트는 종료 시 구성을 되돌립니다.

면책 조항 이 스크립트는 교육 목적으로 제공됩니다.