Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PaperCut-CVE-2026-81578-82078 — أداة بحث أمني لثغرات PaperCut CVE-2026-81578 وCVE-2026-82078 | Kitploit
أدوات/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
ماسحات الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليمتحليل السجلاتمختبرات وتدريب عملي
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

أداة بحث أمني لثغرات PaperCut CVE-2026-81578 وCVE-2026-82078

عرض المستودع
432منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة بحث أمني احترافية لتقييم الثغرات في PaperCut NG/MF والاستغلال المصرح به

╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 نظرة عامة

توفر هذه الأداة تقييمًا آمنًا وغير مدمر للثغرات واستغلالًا عن بُعد اختياريًا (بتفويض صريح) لخوادم PaperCut NG/MF.
وهي مصممة لـ باحثي الأمن، ومختبري الاختراق، ومدافعي الفريق الأزرق الذين يحتاجون إلى التحقق من وجود ثغرتين حرجتين في PaperCut.

CVE IDالوصفCVSSCWE
CVE-2026-81578تجاوز المصادقة عبر طلبات Apache Tapestry "المعقدة المباشرة"8.8 (HIGH)CWE-306
CVE-2026-82078تحميل فئات ديناميكي غير آمن في أدوات اتصال قاعدة البيانات9.4 (CRITICAL)CWE-470

مراجع رئيسية:

  • Rapid7 – ثغرة يوم الصفر الحرجة في PaperCut NG/MF مستغلة في البرية
  • IONIX – تحليل معمق لـ CVE-2026-81578
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • النشرة الأمنية من PaperCut – 27 أغسطس 2026

⚠️ مهم: الدقة والإفصاح المسؤول

تقوم هذه الأداة بالكشف عن بُعد قائم على المؤشرات. وهي لا تدّعي إثبات قابلية الاستغلال على خوادم PaperCut الحقيقية إلا عند استخدام --force بتفويض كتابي صريح.

الحالةالمعنى
SAFEالإصدار مُصلَح أو لم يتم اكتشاف مؤشرات
AFFECTED_VERSIONالإصدار يطابق النطاق المتأثر (نشرة البائع)
TAPESTRY_DETECTEDتم اكتشاف إطار عمل Apache Tapestry (المستخدم بواسطة PaperCut)
ADMIN_ENDPOINT_ACCESSIBLEنقاط النهاية الإدارية قابلة للوصول بدون مصادقة
DB_CONFIG_ACCESSIBLEنقاط نهاية تكوين قاعدة البيانات قابلة للوصول
POTENTIALLY_VULNERABLEمجموعة المؤشرات تشير إلى ثغرة محتملة، لكن قابلية الاستغلال غير مؤكدة
NOT_DETECTABLEمعلومات غير كافية للتقييم

يتم حساب درجات الثقة بناءً على وزن الأدلة وتكون محدودة بـ 85% للكشف عن بُعد لتجنب المبالغة في الادعاءات.


🚀 الميزات

  • ✅ بصمة النظام – اكتشاف إصدار PaperCut، وإطار عمل Apache Tapestry، ونقاط النهاية المكشوفة
  • ✅ تقييم CVE قائم على المؤشرات – فحوصات آمنة وغير مدمرة مع تقارير حالة صادقة
  • ✅ مختبر محلي تعليمي – إعادة إنتاج مفاهيم الثغرات في بيئة خاضعة للتحكم
  • ✅ الاستغلال عن بُعد – مع علامة --force (التفويض مطلوب)
  • ✅ فحص دفعات – معالجة أهداف متعددة بتعدد الخيوط (--input, --threads)
  • ✅ تصفية المنافذ – فحص سريع للمنافذ المفتوحة قبل الفحص العميق (--prefilter)
  • ✅ كشف السجلات – تحليل قائم على مؤشرات الاختراق (IOC) لأنماط النشاط المشبوه
  • ✅ تقارير احترافية – صيغ HTML وJSON ونصية مع أدلة مفصلة
  • ✅ الوضع التفاعلي – واجهة قائمة سهلة الاستخدام
  • ✅ الاختبار الذاتي – التحقق من وظائف الأداة والتبعيات

🛡️ حدود الأمان

الميزةضد هدف حقيقيضد المختبر المحلي
بصمة النظام✅ آمن (قراءة فقط)✅ آمن
تقييم CVE✅ آمن (قائم على المؤشرات)✅ آمن
عرض المفهوم❌ محظور (localhost فقط)✅ مسموح
الاستغلال عن بُعد⚠️ يتطلب --force والتفويض✅ مسموح
تغييرات التكوين❌ أبدًا✅ فقط داخل المختبر
RCE / تنفيذ الحمولة❌ أبدًا❌ غير منفذ (محاكاة فقط)

📦 التثبيت

# استنساخ المستودع
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# إنشاء بيئة افتراضية
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# أو
.venv\Scripts\activate              # Windows

# تثبيت التبعيات
pip install -r requirements.txt

# التحقق من التثبيت
python papercut.py self-test

🔧 بدء سريع

# عرض المساعدة
python papercut.py --help

# تشغيل فحص كامل ضد هدف
python papercut.py scan http://127.0.0.1:8080

# بصمة النظام فقط
python papercut.py fingerprint http://127.0.0.1:8080

# فحص CVE محدد
python papercut.py check http://127.0.0.1:8080 --cve 81578

# بدء المختبر المحلي التعليمي
python papercut.py lab

# تشغيل عرض المفهوم (المختبر فقط)
python papercut.py exploit --cve 81578

# استغلال عن بُعد (التفويض مطلوب)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# فحص دفعات مع تصفية مسبقة وتعدد خيوط
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# تحليل ملف سجل بحثًا عن مؤشرات الاختراق
python papercut.py detect server.log

# إنشاء تقرير HTML
python papercut.py report result.json --format html

# القائمة التفاعلية
python papercut.py interactive

📖 أوامر CLI

الأمرالوصف
scan TARGETفحص ثغرات كامل مع بصمة النظام + فحوصات CVE
fingerprint TARGETاكتشاف إصدار PaperCut، وإطار Tapestry، ونقاط النهاية المكشوفة
check TARGET --cve {81578,82078}تشغيل فحص مؤشرات CVE محدد
lab [--port PORT] [--test]بدء المختبر المحلي التعليمي (مع اختبار ذاتي اختياري)
exploit --cve {81578,82078} [--target] [--force]تشغيل عرض المفهوم أو الاستغلال عن بُعد (إذا كان مصرحًا)
detect LOGFILE [--output]تحليل ملف السجل بحثًا عن مؤشرات مشبوهة
report INPUT [--format {html,json,text}] [--output]إنشاء تقرير احترافي من نتائج JSON
interactiveتشغيل القائمة التفاعلية
self-testتشغيل التشخيصات الداخلية

الخيارات العامة

الخيارالوصف
--timeout Nمهلة الطلب بالثواني (الافتراضي: 10)
--verboseعرض مخرجات تصحيح مفصلة
--quietإخفاء المخرجات غير الأساسية
--output FILEحفظ النتائج في ملف
--format {text,json,html}صيغة المخرجات للفحص/التقرير

خيارات الدفعات والتصفية المسبقة

الخيارالوصف
--input FILEملف يحتوي على الأهداف (هدف واحد لكل سطر) للفحص الدفعي
--output-dir DIRدليل حفظ نتائج الدفعات
--threads Nعدد الخيوط المتزامنة (وضع الدفعات)
--prefilterفحص المنافذ المفتوحة قبل الفحص (الدفعات فقط)

🧪 المختبر المحلي التعليمي

المختبر هو خادم HTTP بسيط بلغة Python يعيد إنتاج مفاهيم الثغرتين لأغراض تعليمية.

CVE-2026-81578 – تجاوز Tapestry "المعقد المباشر"

  • يستدعي مكونًا إداريًا (ConfigEditor, UserList) أثناء عرض صفحة عامة (Error.page, Exception.page)
  • يوضح كيف تنطبق فحوصات المصادقة على الصفحة المعروضة فقط، وليس على المكون المستدعى

CVE-2026-82078 – تحميل الفئات غير الآمن

  • ينشئ فئة برنامج تشغيل JDBC من اسم يقدمه المستخدم دون التحقق من القائمة البيضاء
  • يوضح كيف يمكن تحميل أسماء فئات عشوائية، مما قد يؤدي إلى RCE
# بدء المختبر
python papercut.py lab

# تشغيل اختبار المختبر الآلي
python papercut.py lab --test

نقاط نهاية المختبر:

  • http://127.0.0.1:8080/lab/cve-81578?component=ConfigEditor&display=Error
  • http://127.0.0.1:8080/lab/cve-82078?driver=org.attacker.RCEPayload

📊 كشف السجلات

تحلل الأداة ملفات السجلات بحثًا عن مؤشرات مشبوهة (IOCs) مستمدة من آليات الثغرات:

تنزيل الأداة