Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-PaperCut-CVE-2023-27350- — Passo a passo educacional do CVE-2023-27350, um bypass de autenticação no PaperCut MF/NG que leva a RCE. Aborda enumeração, conceitos de exploração, deteção e mapeamento MITRE ATT&CK de uma sala do TryHackMe. | Kitploit
Ferramentas/GitHubGitHub/danielissaq/-papercut-cve-2023-27350-
Escalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAutenticaçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Trilhas e Cursos
Labs e Prática
GitHubdanielissaq/-papercut-cve-2023-27350-

-PaperCut-CVE-2023-27350-

Passo a passo educacional do CVE-2023-27350, um bypass de autenticação no PaperCut MF/NG que leva a RCE. Aborda enumeração, conceitos de exploração, deteção e mapeamento MITRE ATT&CK de uma sala do TryHackMe.

Ver Repositório
há 1 mêsAinda não revisado

Notas e principais conclusões da sala TryHackMe sobre CVE-2023-27350, uma vulnerabilidade crítica de bypass de autenticação no PaperCut MF/NG que pode levar à execução remota de código (RCE).

Aviso: Estas notas são para fins educacionais e resumem conceitos aprendidos na sala TryHackMe. Não teste em sistemas que você não possui ou sem permissão explícita.


📌 Visão Geral

CampoValor
CVECVE-2023-27350
SeveridadeCrítica (CVSS 9.8)
ProdutoPaperCut MF / NG
VulnerabilidadeBypass de Autenticação
ImpactoAcesso de Administrador → Execução Remota de Código
ExploraçãoNão autenticado

📖 O que é o PaperCut?

PaperCut MF/NG é uma solução de gerenciamento de impressão usada por escolas, universidades, empresas e organizações governamentais para gerenciar impressoras, cotas de impressão e autenticação de usuários.

Como geralmente se integra ao Active Directory e gerencia infraestrutura sensível, comprometer um servidor PaperCut pode ter consequências graves.


⚠️ Resumo da Vulnerabilidade

CVE-2023-27350 é uma vulnerabilidade de bypass de autenticação.

Um atacante pode contornar o processo de login e obter acesso de nível de administrador ao aplicativo web do PaperCut sem credenciais válidas.

Uma vez obtido o acesso de administrador, funcionalidades administrativas legítimas podem ser abusadas para executar comandos do sistema operacional, resultando em Execução Remota de Código (RCE).


🔄 Fluxo do Ataque

root@kitploit:~
Internet
    │
    ▼
PaperCut Web Server
    │
    ▼
Authentication Bypass
    │
    ▼
Administrator Access
    │
    ▼
Administrative Features
    │
    ▼
Execute OS Commands
    │
    ▼
SYSTEM (Windows)
or
root (Linux)

🧠 Conceitos-chave

  • Vulnerabilidades de bypass de autenticação podem eliminar completamente a necessidade de senhas.
  • Funcionalidades administrativas frequentemente fornecem caminhos indiretos para RCE.
  • Recursos legítimos do aplicativo podem se tornar primitivas de ataque.
  • Software empresarial exposto à internet deve ser sempre mantido atualizado.

🔍 Enumeração

Coisas que vale a pena identificar durante o reconhecimento:

  • Portal de login do PaperCut
  • Informações de versão
  • Cabeçalhos de resposta HTTP
  • Interface de administração pública
  • Tecnologia do servidor web

Ferramentas úteis:

root@kitploit:~
nmap
whatweb
curl
ffuf

🚩 Conceito de Exploração

A cadeia geral de ataque é:

  1. Alcançar o endpoint vulnerável.
  2. Burlar a autenticação.
  3. Obter acesso de administrador.
  4. Acessar funcionalidades administrativas internas.
  5. Executar comandos do sistema operacional.
  6. Obter um shell com privilégios elevados.

A sala TryHackMe demonstra esse processo em um ambiente de laboratório seguro.


🛡️ Oportunidades de Detecção

Possíveis indicadores de comprometimento incluem:

  • Logins inesperados de administrador
  • Requisições a endpoints administrativos sem autenticação prévia
  • Processos filhos gerados pelo serviço PaperCut
  • Execução do PowerShell ou cmd.exe
  • Execução de Bash ou sh no Linux
  • Novas contas de administrador
  • Criação de tarefas agendadas
  • Conexões de rede de saída incomuns

🔒 Mitigação

Atualize para versões corrigidas:

  • 20.1.7+
  • 21.2.11+
  • 22.0.9+

Recomendações adicionais:

  • Restringir exposição à internet
  • Monitorar ações de administradores
  • Revisar logs do PaperCut regularmente
  • Aplicar atualizações de segurança prontamente
  • Monitorar criação de processos a partir do serviço PaperCut

🎯 Mapeamento MITRE ATT&CK

TáticaTécnica
Acesso InicialT1190 - Explorar Aplicação Exposta à Internet
Execução

📚 O que aprendi

  • Bypasses de autenticação estão entre as vulnerabilidades web mais impactantes.
  • A execução remota de código é frequentemente alcançada abusando de recursos legítimos, em vez de explorar corrupção de memória.
  • Painéis administrativos nunca devem ser expostos desnecessariamente.
  • Software empresarial deve ser corrigido rapidamente após a divulgação de avisos de segurança.
  • Uma única vulnerabilidade web pode levar ao comprometimento completo do sistema.

📝 Notas da Sala

Principais Conclusões

  • Bypass de autenticação ≠ escalação de privilégio; ele concede acesso administrativo imediato.
  • Funcionalidade de administrador deve sempre ser considerada uma superfície de ataque potencial.
  • Sempre identifique versões de software durante a enumeração.
  • Procure por recursos internos de script, sincronização ou automação após obter acesso de admin.
  • Monitore processos filhos criados por aplicações web.

📂 Ferramentas Mencionadas

  • Nmap
  • Curl
  • WhatWeb
  • FFUF

📖 Referências

  • TryHackMe — PaperCut: CVE-2023-27350
  • NIST National Vulnerability Database — CVE-2023-27350
  • CISA Advisory AA23-131A
  • PaperCut Security Advisory

✅ Habilidades Praticadas

  • Enumeração Web
  • Identificação de Vulnerabilidades
  • Conceitos de Bypass de Autenticação
  • Compreensão de Cadeias de Ataque RCE
  • Análise de Privilégios
  • Detecção Defensiva
  • Mapeamento MITRE ATT&CK
  • Segurança de Software Empresarial

⭐ Resumo

Esta sala demonstra como um bypass de autenticação aparentemente simples pode escalar para Execução Remota de Código completa ao abusar de funcionalidades administrativas legítimas.

A maior lição é que quebrar a autenticação muitas vezes significa quebrar toda a aplicação.

Baixar ferramenta
T1059 - Interpretador de Comandos e Scripts
Escalação de PrivilégioAbuso de Funcionalidade Administrativa
PersistênciaDepende das ações do atacante
Evasão de DefesaLiving Off the Land