[!] 执行此脚本时请谨慎,因为它会重新配置服务器配置以便执行命令。脚本在退出时会恢复更改,但如果进程被不当终止,可能无法恢复 [!]
受 CVE-2023-27350 影响的 PaperCut 服务器在 SetupCompleted Java 类中实现了不正确的访问控制,允许攻击者绕过用户身份验证并以管理员身份访问服务器。访问服务器后,攻击者可利用现有的 PaperCut 软件功能实现远程代码执行(RCE)。
PaperCut 服务器进程 pc-app 以 SYSTEM 级或 root 级权限运行。当该软件被利用以执行 cmd.exe 或 powershell.exe 等其他进程时,这些子进程将使用相同的权限创建。随这些进程执行而提供的命令也将以相同权限运行。
python3 exploit.py --url <IPADRESS>
脚本会自动测试服务器是否易受攻击。
交互式 Shell:一旦确认漏洞存在,脚本会提示输入要发送的命令。
脚本在退出时会恢复配置。

免责声明 此脚本仅用于教育目的。