
#طقم الدفاع PaperCut CVE-2026-81578 + CVE-2026-82078 2 3 أ **دفاعي** طقم للتحقق من التعرض للثغرات المتسلسلة وفهمه
مجموعة أدوات دفاعية للتحقق وفهم التعرض لثغرات تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة المتسلسلة في PaperCut:
عند التسلسل: الإنترنت ← بدون مصادقة ← التلاعب بالإعدادات ← تحميل فئات غير آمن ← تنفيذ Java عشوائي ← تنفيذ أوامر على المضيف.
| الملف | الغرض |
|---|---|
papercut-exposure-checker.py | كشف دفاعي عميق: الإصدار مقابل التصحيح، التعرض عبر الويب، فحص حمولات IOC، فحص شذوذ الإعدادات، فحص حمولات .class المسقطة |
papercut-cve-prevention.md | مرجع يعرض أنماط التعليمات البرمجية المعرضة مقابل الآمنة لكل من CWE-306 وتحميل الفئات غير الآمن |
يتجاوز الماسح التحقق من الإصدار. فهو يكتشف أدوات الهجوم الفعلية المرصودة في البرية (استشارة Huntress / PaperCut):
< 24.1.10, < 25.0.13, < 26.0.5).--log) — يكتشف أدوات المهاجم في server.log:
jdbc:derby:memory:pwn (قاعدة بيانات Derby في الذاكرة المستخدمة في سلسلة الأدوات)No suitable driver found for jdbc:no:xdatabase error looking up cardIDwhoami & ver, whoami & ver & tasklist)--config) — يعلّم إعدادات البحث الخارجي عن المستخدمين المعدلة من قبل المهاجم:
jdbc:h2, )# فحص التعرض عبر الويب لخادم PaperCut (غير مدمر)
python3 papercut-exposure-checker.py --url https://print.server:9191
# تقييم إصدار بنية مقابل البنيات المصححة
python3 papercut-exposure-checker.py --version 25.0.11.75758
# فحص سجل الخادم بحثًا عن مؤشرات الاختراق المنشورة (أدوات الحمولة)
python3 papercut-exposure-checker.py --log /usr/local/papercut/server/logs/server.log
# فحص ملف الإعدادات بحثًا عن إعدادات البحث عن المستخدمين المعدلة من قبل المهاجم
python3 papercut-exposure-checker.py --config /usr/local/papercut/server/server.properties
# فحص مجلد lib بحثًا عن حمولات .class المسقطة
python3 papercut-exposure-checker.py --lib /usr/local/papercut/server/lib
# فحص عميق كامل + تقارير HTML/JSON
python3 papercut-exposure-checker.py \
--url https://print.server:9191 \
--version 25.0.11.75758 \
--log /usr/local/papercut/server/logs/server.log \
--config /usr/local/papercut/server/server.properties \
--lib /usr/local/papercut/server/lib \
--html report.html --json report.json
pc-app.exe (ما بعد الاستغلال)server.log مفقود أو مبتور أو محذوفNo suitable driver found, أخطاء بحث محددة عن CardIDملاحظة: غياب مؤشرات الاختراق لا يثبت أن الخادم نظيف.
هذه المجموعة دفاعية فقط. لا تستغل أي شيء ويجب استخدامها فقط على الخوادم المصرح لك باختبارها. يعرض مرجع الوقاية أنماط التعليمات البرمجية الصحيحة/الآمنة للتعلم والتحصين — وليس للهجوم أبدًا.
قبل الاستخدام في الإنتاج، تحقق من أرقام بنية الإصدار التصحيحي الطارئ 2 الدقيقة من استشارة البائع وحدّث PATCHED_BUILDS في الماسح (تُستخدم قيم مؤقتة).
jdbc:derby:memoryINIT/CALL (تلميحات سلسلة أدوات Derby→H2)--lib) — يكتشف ملفات .class المسقطة من قبل المهاجم في server/lib (مرصود: Udydn.class, Moo97.class).