Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PaperCut-CVE-2026-81578-82078 — أداة بحث أمني لثغرات PaperCut CVE-2026-81578 وCVE-2026-82078 | Kitploit
أدوات/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
ماسحات الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليمتحليل السجلاتمختبرات وتدريب عملي
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

أداة بحث أمني لثغرات PaperCut CVE-2026-81578 وCVE-2026-82078

عرض المستودع
منذ 3س 42دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة بحث أمني احترافية لتقييم الثغرات في PaperCut NG/MF والاستغلال المصرح به

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 نظرة عامة

توفر هذه الأداة تقييمًا آمنًا وغير مدمر للثغرات واستغلالًا عن بُعد اختياريًا (بتفويض صريح) لخوادم PaperCut NG/MF. وهي مصممة لـ الذين يحتاجون إلى التحقق من وجود ثغرتين حرجتين في PaperCut.


باحثي الأمن، ومختبري الاختراق، ومدافعي الفريق الأزرق
CVE IDالوصفCVSSCWE
CVE-2026-81578تجاوز المصادقة عبر طلبات Apache Tapestry "المعقدة المباشرة"8.8 (HIGH)CWE-306
CVE-2026-82078تحميل فئات ديناميكي غير آمن في أدوات اتصال قاعدة البيانات9.4 (CRITICAL)CWE-470

مراجع رئيسية:

  • Rapid7 – ثغرة يوم الصفر الحرجة في PaperCut NG/MF مستغلة في البرية
  • IONIX – تحليل معمق لـ CVE-2026-81578
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • النشرة الأمنية من PaperCut – 27 أغسطس 2026

⚠️ مهم: الدقة والإفصاح المسؤول

تقوم هذه الأداة بالكشف عن بُعد قائم على المؤشرات. وهي لا تدّعي إثبات قابلية الاستغلال على خوادم PaperCut الحقيقية إلا عند استخدام --force بتفويض كتابي صريح.

الحالةالمعنى
SAFEالإصدار مُصلَح أو لم يتم اكتشاف مؤشرات
AFFECTED_VERSIONالإصدار يطابق النطاق المتأثر (نشرة البائع)
TAPESTRY_DETECTEDتم اكتشاف إطار عمل Apache Tapestry (المستخدم بواسطة PaperCut)
ADMIN_ENDPOINT_ACCESSIBLEنقاط النهاية الإدارية قابلة للوصول بدون مصادقة
DB_CONFIG_ACCESSIBLEنقاط نهاية تكوين قاعدة البيانات قابلة للوصول
POTENTIALLY_VULNERABLEمجموعة المؤشرات تشير إلى ثغرة محتملة، لكن قابلية الاستغلال غير مؤكدة
NOT_DETECTABLEمعلومات غير كافية للتقييم

يتم حساب درجات الثقة بناءً على وزن الأدلة وتكون محدودة بـ 85% للكشف عن بُعد لتجنب المبالغة في الادعاءات.


🚀 الميزات

  • ✅ بصمة النظام – اكتشاف إصدار PaperCut، وإطار عمل Apache Tapestry، ونقاط النهاية المكشوفة
  • ✅ تقييم CVE قائم على المؤشرات – فحوصات آمنة وغير مدمرة مع تقارير حالة صادقة
  • ✅ مختبر محلي تعليمي – إعادة إنتاج مفاهيم الثغرات في بيئة خاضعة للتحكم
  • ✅ الاستغلال عن بُعد – مع علامة --force (التفويض مطلوب)
  • ✅ فحص دفعات – معالجة أهداف متعددة بتعدد الخيوط (--input, --threads)
  • ✅ تصفية المنافذ – فحص سريع للمنافذ المفتوحة قبل الفحص العميق (--prefilter)
  • ✅ كشف السجلات – تحليل قائم على مؤشرات الاختراق (IOC) لأنماط النشاط المشبوه
  • ✅ تقارير احترافية – صيغ HTML وJSON ونصية مع أدلة مفصلة
  • ✅ الوضع التفاعلي – واجهة قائمة سهلة الاستخدام
  • ✅ الاختبار الذاتي – التحقق من وظائف الأداة والتبعيات

🛡️ حدود الأمان

الميزةضد هدف حقيقيضد المختبر المحلي
بصمة النظام✅ آمن (قراءة فقط)✅ آمن
تقييم CVE✅ آمن (قائم على المؤشرات)✅ آمن
عرض المفهوم❌ محظور (localhost فقط)✅ مسموح
الاستغلال عن بُعد⚠️ يتطلب --force والتفويض✅ مسموح
تغييرات التكوين❌ أبدًا✅ فقط داخل المختبر
RCE / تنفيذ الحمولة❌ أبدًا❌ غير منفذ (محاكاة فقط)

📦 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# إنشاء بيئة افتراضية
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# أو
.venv\Scripts\activate              # Windows

# تثبيت التبعيات
pip install -r requirements.txt

# التحقق من التثبيت
python papercut.py self-test

🔧 بدء سريع

root@kitploit:~
# عرض المساعدة
python papercut.py --help

# تشغيل فحص كامل ضد هدف
python papercut.py scan http://127.0.0.1:8080

# بصمة النظام فقط
python papercut.py fingerprint http://127.0.0.1:8080

# فحص CVE محدد
python papercut.py check http://127.0.0.1:8080 --cve 81578

# بدء المختبر المحلي التعليمي
python papercut.py lab

# تشغيل عرض المفهوم (المختبر فقط)
python papercut.py exploit --cve 81578

# استغلال عن بُعد (التفويض مطلوب)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# فحص دفعات مع تصفية مسبقة وتعدد خيوط
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# تحليل ملف سجل بحثًا عن مؤشرات الاختراق
python papercut.py detect server.log

# إنشاء تقرير HTML
python papercut.py report result.json --format html

# القائمة التفاعلية
python papercut.py interactive

📖 أوامر CLI

الأمرالوصف
scan TARGETفحص ثغرات كامل مع بصمة النظام + فحوصات CVE
fingerprint TARGETاكتشاف إصدار PaperCut، وإطار Tapestry، ونقاط النهاية المكشوفة
check TARGET --cve {81578,82078}تشغيل فحص مؤشرات CVE محدد
lab [--port PORT] [--test]بدء المختبر المحلي التعليمي (مع اختبار ذاتي اختياري)
exploit --cve {81578,82078} [--target] [--force]تشغيل عرض المفهوم أو الاستغلال عن بُعد (إذا كان مصرحًا)
detect LOGFILE [--output]تحليل ملف السجل بحثًا عن مؤشرات مشبوهة
report INPUT [--format {html,json,text}] [--output]إنشاء تقرير احترافي من نتائج JSON
interactiveتشغيل القائمة التفاعلية
self-testتشغيل التشخيصات الداخلية

الخيارات العامة

الخيارالوصف
--timeout Nمهلة الطلب بالثواني (الافتراضي: 10)
--verboseعرض مخرجات تصحيح مفصلة
--quietإخفاء المخرجات غير الأساسية
--output FILEحفظ النتائج في ملف
--format {text,json,html}صيغة المخرجات للفحص/التقرير

خيارات الدفعات والتصفية المسبقة

الخيارالوصف
--input FILEملف يحتوي على الأهداف (هدف واحد لكل سطر) للفحص الدفعي
--output-dir DIRدليل حفظ نتائج الدفعات
--threads Nعدد الخيوط المتزامنة (وضع الدفعات)
--prefilterفحص المنافذ المفتوحة قبل الفحص (الدفعات فقط)

🧪 المختبر المحلي التعليمي

المختبر هو خادم HTTP بسيط بلغة Python يعيد إنتاج مفاهيم الثغرتين لأغراض تعليمية.

CVE-2026-81578 – تجاوز Tapestry "المعقد المباشر"

  • يستدعي مكونًا إداريًا (ConfigEditor, UserList) أثناء عرض صفحة عامة (Error.page, Exception.page)
  • يوضح كيف تنطبق فحوصات المصادقة على الصفحة المعروضة فقط، وليس على المكون المستدعى

CVE-2026-82078 – تحميل الفئات غير الآمن

  • ينشئ فئة برنامج تشغيل JDBC من اسم يقدمه المستخدم دون التحقق من القائمة البيضاء
  • يوضح كيف يمكن تحميل أسماء فئات عشوائية، مما قد يؤدي إلى RCE
root@kitploit:~
# بدء المختبر
python papercut.py lab

# تشغيل اختبار المختبر الآلي
python papercut.py lab --test

نقاط نهاية المختبر:

  • http://127.0.0.1:8080/lab/cve-81578?component=ConfigEditor&display=Error
  • http://127.0.0.1:8080/lab/cve-82078?driver=org.attacker.RCEPayload

📊 كشف السجلات

تحلل الأداة ملفات السجلات بحثًا عن مؤشرات مشبوهة (IOCs) مستمدة من آليات الثغرات:

المؤشرالخطورةالوصف
tapestry_complex_directCRITICALنمط طلب Tapestry .page.*.zone
admin_component_accessHIGHالوصول إلى صفحة ConfigEditor / UserList
public_page_tapestryHIGHصفحة Error / Exception مع Tapestry
tapestry_post_requestCRITICALطلب POST إلى Tapestry .page
db_driver_configCRITICALتغييرات تكوين برنامج تشغيل قاعدة البيانات
class_loading_errorHIGHClassNotFoundException / NoClassDefFoundError
dynamic_class_loadingCRITICALتحميل فئة من مصدر خارجي
root@kitploit:~
python papercut.py detect /var/log/papercut/server.log --output detection.json

📝 إنشاء التقارير

إنشاء تقارير احترافية بصيغ HTML أو JSON أو نص عادي.

root@kitploit:~
# أولاً، حفظ نتائج الفحص بصيغة JSON
python papercut.py scan http://127.0.0.1:8080 --format json --output result.json

# إنشاء تقرير HTML
python papercut.py report result.json --format html --output report.html

# إنشاء تقرير JSON
python papercut.py report result.json --format json --output report.json

# إنشاء تقرير نصي
python papercut.py report result.json --format text --output report.txt

يتضمن تقرير HTML:

  • ملخص تنفيذي مع تفاصيل الهدف وبصمة النظام
  • نتائج CVE مع الحالة والثقة والمؤشرات والأدلة
  • تفاصيل تقنية وتوصيات المعالجة
  • إخلاء مسؤولية حول المنهجية والقيود

📁 الإصدارات المتأثرة

بناءً على النشرة الأمنية من PaperCut (27 أغسطس 2026):

نطاق الإصدارالحالة
24.x < 24.1.10❌ متأثر
24.1.10+✅ مُصلَح
25.x < 25.0.13❌ متأثر
25.0.13+✅ مُصلَح
26.x < 26.0.5❌ متأثر
26.0.5+✅ مُصلَح
23.x وما دون⚠️ نهاية العمر – يُوصى بالترقية

🔬 التفاصيل التقنية

CVE-2026-81578 – تجاوز المصادقة

يستخدم PaperCut إطار عمل Apache Tapestry. تسمح صيغة طلب Tapestry "المعقد المباشر" بتحديد كل من:

  • صفحة للعرض (مثل Error.page)
  • صفحة مختلفة تحتوي على المكون المراد تنفيذه (مثل ConfigEditor.page)

يتحقق التحقق من الوصول فقط من الصفحة المعروضة، وليس المكون الذي يتم تنفيذه. يمكن للمهاجمين استدعاء مكونات إدارية أثناء عرض صفحات عامة، متجاوزين المصادقة بالكامل.

ناقل الهجوم: POST /papercut/ConfigEditor.page?... مع طلب .zone، معروض عبر Error.page

CVE-2026-82078 – تحميل الفئات الديناميكي غير الآمن

يقوم PaperCut بإنشاء فئات برامج تشغيل JDBC من أسماء برامج تشغيل قابلة للتكوين (مثل database.driver.class). لا يتحقق التطبيق من هذه الأسماء مقابل قائمة بيضاء. يمكن للمهاجمين الذين يمكنهم التلاعب بتكوين النظام (عبر تجاوز المصادقة أو وسائل أخرى) تحديد أسماء فئات Java عشوائية، والتي يتم تحميلها وإنشاؤها بواسطة عملية خدمة PaperCut.

التأثير: تنفيذ التعليمات البرمجية عن بُعد (RCE) في سياق أمان خدمة PaperCut.


🧠 المنهجية

  1. بصمة النظام – جمع الإصدار وإطار العمل ونقاط النهاية المكشوفة عبر فحوصات HTTP آمنة.
  2. تقييم الإصدار – مقارنة الإصدار المكتشف مع الإصدارات المُصلَحة في نشرة البائع.
  3. جمع المؤشرات – فحص إطار Tapestry ونقاط النهاية الإدارية القابلة للوصول ونقاط نهاية تكوين قاعدة البيانات.
  4. تسجيل الثقة – مجموعة مرجحة من المؤشرات (بحد أقصى 85% للكشف عن بُعد).
  5. التقارير – عرض النتائج بشفافية مع الأدلة والتوصيات.

⚠️ القيود

  • الكشف عن بُعد قائم على المؤشرات – لا يثبت قابلية الاستغلال.
  • النتائج الإيجابية الخاطئة ممكنة – قد تكون نقاط النهاية القابلة للوصول مقصودة أو محمية بآليات أخرى.
  • قد يفشل اكتشاف الإصدار – بعض تثبيتات PaperCut تخفي معلومات الإصدار.
  • المختبر المحلي محاكاة – يعيد إنتاج المفاهيم لكنه لا ينفذ كود Java حقيقيًا ولا يحتوي على منطق PaperCut الملكي.
  • كشف السجلات قائم على الأنماط – قد يفوت متغيرات هجوم جديدة.

🤝 المساهمة

المساهمات مرحب بها! يرجى قراءة CONTRIBUTING.md للإرشادات.


📄 الترخيص

رخصة MIT – انظر LICENSE للتفاصيل.


⚖️ الاستخدام المسؤول

هذه الأداة مخصصة لاختبارات الأمان المصرح بها والأغراض التعليمية فقط. لا تستخدمها ضد أي نظام دون إذن كتابي صريح. عروض المفهوم مقفلة على localhost ولن تعمل ضد المضيفين البعيدين.

باستخدامك لهذه الأداة، فإنك توافق على:

  • استخدامها فقط على الأنظمة التي تملكها أو لديك إذن باختبارها
  • عدم استخدامها لأغراض ضارة
  • قبول أن المؤلف لا يقدم أي ضمان ولا يتحمل مسؤولية أي إساءة استخدام

📚 المراجع

  1. النشرة الأمنية من PaperCut – تنبيه أمني عاجل
  2. Rapid7 – ثغرة يوم الصفر الحرجة في PaperCut NG/MF مستغلة في البرية
  3. IONIX – تحليل CVE-2026-81578
  4. VulDB – CVE-2026-81578
  5. VulDB – CVE-2026-82078
  6. CISA – كتالوج الثغرات المستغلة المعروفة

الإصدار: 3.1.0
آخر تحديث: 2026-08-29
المشرف: yora 1928


"الأمان ليس منتجًا، بل عملية." – بروس شناير

root@kitploit:~

---

## 🚀 الخطوات التالية على GitHub

1. **افتح** `https://github.com/yora1928/PaperCut-CVE-2026-81578-82078`
2. **انقر** على `README.md`
3. **انقر** على أيقونة القلم (تحرير)
4. **احذف** كل المحتوى القديم
5. **الصق** النص الكامل أعلاه
6. **انقر** على `Commit changes...`
7. **اكتب** رسالة الالتزام: `Update README.md with final version`
8. **انقر** على `Commit changes`

---

## 🎉 **تم! مشروعك أصبح احترافيًا وجاهزًا للمحفظة!** ⚡
تنزيل الأداة