
Неаутентифицированное удалённое выполнение команд в сервисе Papercut позволяет злоумышленнику выполнять команды из-за некорректных механизмов контроля доступа в Java-классе SetupCompleted.
[!] Будьте осторожны при выполнении: скрипт перенастраивает конфигурацию сервера для выполнения команд. При выходе скрипт откатывает изменения, но может не откатить их, если процесс был некорректно завершён [!]
Серверы PaperCut, уязвимые к CVE-2023-27350, реализуют некорректный контроль доступа в Java-классе SetupCompleted, что позволяет злоумышленнику обойти аутентификацию пользователя и получить доступ к серверу с правами администратора. После получения доступа к серверу атака может использовать существующие функции программного обеспечения PaperCut для удалённого выполнения кода (RCE).
Процесс сервера PaperCut pc-app выполняется с привилегиями уровня SYSTEM или root. Когда программное обеспечение эксплуатируется для выполнения других процессов, таких как cmd.exe или powershell.exe, эти дочерние процессы создаются с теми же привилегиями. Команды, передаваемые при выполнении этих процессов, также будут выполняться с теми же привилегиями.
python3 exploit.py --url <IPADRESS>
Скрипт автоматически проверяет, уязвим ли сервер.
Интерактивная оболочка: после подтверждения уязвимости скрипт запрашивает команды для отправки.
Скрипт откатывает конфигурацию при выходе.

Отказ от ответственности Данный скрипт предназначен для образовательных целей.