
Execução remota de comandos não autenticada no serviço Papercut permite que um atacante execute comandos devido a controles de acesso inadequados na classe Java SetupCompleted.
[!] Tenha cuidado ao executar isto, pois reconfigura a configuração do servidor para executar comandos. O script reverte as alterações ao sair, mas pode não revertê-las se o processo for encerrado indevidamente [!]
Servidores PaperCut vulneráveis ao CVE-2023-27350 implementam controles de acesso inadequados na classe Java SetupCompleted, permitindo que um invasor contorne a autenticação do usuário e acesse o servidor como administrador. Após acessar o servidor, o ataque pode aproveitar os recursos existentes do software PaperCut para execução remota de código (RCE).
O processo do servidor PaperCut pc-app é executado com privilégios de SYSTEM ou root. Quando o software é explorado para executar outros processos, como cmd.exe ou powershell.exe, esses processos filhos são criados com os mesmos privilégios. Os comandos fornecidos com a execução desses processos também serão executados com os mesmos privilégios.
python3 exploit.py --url <IPADRESS>
O script testa automaticamente se o servidor está vulnerável.
Shell Interativo: Uma vez confirmada a vulnerabilidade, o script solicita comandos para serem enviados.
O script reverte a configuração ao sair.

Aviso Legal Este script é para fins educacionais.