Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PaperCut-CVE-2026-81578-82078 — Sicherheitsforschungstool für PaperCut CVE-2026-81578 & CVE-2026-82078 | Kitploit
Tools/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
SchwachstellenscannerExploitationWebsicherheitPenetrationstestsLernen & BildungLog-AnalyseLabs & Praxis
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

Sicherheitsforschungstool für PaperCut CVE-2026-81578 & CVE-2026-82078

Repository anzeigen
vor 3h 40mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Professionelles Sicherheitsforschungstool für die Bewertung von PaperCut NG/MF-Schwachstellen und autorisierte Ausnutzung

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 Überblick

Dieses Tool bietet eine sichere, nicht-destruktive Schwachstellenbewertung und (mit ausdrücklicher Autorisierung) für PaperCut NG/MF-Server. Es ist für konzipiert, die das Vorhandensein von zwei kritischen PaperCut-Schwachstellen validieren müssen.

optionale Remote-Ausnutzung

Sicherheitsforscher, Penetrationstester und Blue-Team-Verteidiger
CVE-IDBeschreibungCVSSCWE
CVE-2026-81578Authentifizierungsumgehung über Apache Tapestry „complex direct“-Anfragen8.8 (HOCH)CWE-306
CVE-2026-82078Unsicheres dynamisches Klassenladen in Datenbankverbindungs-Dienstprogrammen9.4 (KRITISCH)CWE-470

Wichtige Referenzen:

  • Rapid7 – PaperCut NG/MF Critical Zero-Day Exploited in the Wild
  • IONIX – CVE-2026-81578 Deep Dive
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • PaperCut Security Bulletin – 27. August 2026

⚠️ Wichtig: Genauigkeit & verantwortungsvolle Offenlegung

Dieses Tool führt eine indikatorbasierte Remote-Erkennung durch. Es behauptet nicht, die Ausnutzbarkeit auf echten PaperCut-Servern zu beweisen, es sei denn, --force wird mit ausdrücklicher schriftlicher Autorisierung verwendet.

StatusBedeutung
SAFEVersion ist gepatcht oder keine Indikatoren erkannt
AFFECTED_VERSIONVersion entspricht dem betroffenen Bereich (Herstellerhinweis)
TAPESTRY_DETECTEDApache Tapestry-Framework erkannt (von PaperCut verwendet)
ADMIN_ENDPOINT_ACCESSIBLEAdministrative Endpunkte sind ohne Authentifizierung erreichbar
DB_CONFIG_ACCESSIBLEDatenbankkonfigurations-Endpunkte sind erreichbar
POTENTIALLY_VULNERABLEKombination von Indikatoren deutet auf mögliche Schwachstelle hin, aber Ausnutzbarkeit ist nicht verifiziert
NOT_DETECTABLEUnzureichende Informationen zur Bewertung

Konfidenzwerte werden basierend auf dem Gewicht der Beweise berechnet und sind für die Remote-Erkennung auf 85 % begrenzt, um Überbewertungen zu vermeiden.


🚀 Funktionen

  • ✅ Fingerprinting – PaperCut-Version, Apache Tapestry-Framework und exponierte Endpunkte erkennen
  • ✅ Indikatorbasierte CVE-Bewertung – sichere, nicht-destruktive Prüfungen mit ehrlicher Statusberichterstattung
  • ✅ Pädagogisches lokales Labor – reproduziert Schwachstellenkonzepte in einer kontrollierten Umgebung
  • ✅ Remote-Ausnutzung – mit --force-Flag (Autorisierung erforderlich)
  • ✅ Batch-Scanning – Verarbeitung mehrerer Ziele mit Multithreading (--input, --threads)
  • ✅ Port-Prefilter – schnelle Prüfung offener Ports vor dem Tiefenscan (--prefilter)
  • ✅ Log-Erkennung – IOC-basierte Analyse auf verdächtige Aktivitätsmuster
  • ✅ Professionelle Berichte – HTML-, JSON- und Textformate mit detaillierten Beweisen
  • ✅ Interaktiver Modus – menügesteuerte Oberfläche für einfache Bedienung
  • ✅ Selbsttest – verifiziert die Funktionalität des Tools und die Abhängigkeiten

🛡️ Sicherheitsgrenzen

FunktionGegen echtes ZielGegen lokales Labor
Fingerprinting✅ Sicher (nur lesend)✅ Sicher
CVE-Bewertung✅ Sicher (indikatorbasiert)✅ Sicher
Konzeptdemonstration❌ BLOCKIERT (nur localhost)✅ Erlaubt
Remote-Ausnutzung⚠️ Erfordert --force & Autorisierung✅ Erlaubt
Konfigurationsänderungen❌ Nie✅ Nur innerhalb des Labors
RCE / Payload-Ausführung❌ Nie❌ Nicht implementiert (nur simuliert)

📦 Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# Virtuelle Umgebung erstellen
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# oder
.venv\Scripts\activate              # Windows

# Abhängigkeiten installieren
pip install -r requirements.txt

# Installation verifizieren
python papercut.py self-test

🔧 Schnellstart

root@kitploit:~
# Hilfe anzeigen
python papercut.py --help

# Vollständigen Scan gegen ein Ziel ausführen
python papercut.py scan http://127.0.0.1:8080

# Nur Fingerprinting
python papercut.py fingerprint http://127.0.0.1:8080

# Bestimmte CVE prüfen
python papercut.py check http://127.0.0.1:8080 --cve 81578

# Pädagogisches lokales Labor starten
python papercut.py lab

# Konzeptdemonstration ausführen (nur Labor)
python papercut.py exploit --cve 81578

# Remote-Exploit (AUTORISIERUNG ERFORDERLICH)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# Batch-Scan mit Prefilter und Threading
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# Log-Datei auf IOCs analysieren
python papercut.py detect server.log

# HTML-Bericht generieren
python papercut.py report result.json --format html

# Interaktives Menü
python papercut.py interactive

📖 CLI-Befehle

BefehlBeschreibung
scan TARGETVollständiger Schwachstellenscan mit Fingerprinting + CVE-Prüfungen
fingerprint TARGETPaperCut-Version, Tapestry-Framework und exponierte Endpunkte erkennen
check TARGET --cve {81578,82078}Bestimmte CVE-Indikatorprüfung ausführen
lab [--port PORT] [--test]Pädagogisches lokales Labor starten (mit optionalem Selbsttest)
exploit --cve {81578,82078} [--target] [--force]Konzeptdemonstration oder Remote-Exploit ausführen (falls autorisiert)
detect LOGFILE [--output]Log-Datei auf verdächtige Indikatoren analysieren
report INPUT [--format {html,json,text}] [--output]Professionellen Bericht aus JSON-Ergebnissen generieren
interactiveInteraktives Menü starten
self-testInterne Diagnose ausführen

Globale Optionen

OptionBeschreibung
--timeout NAnfrage-Timeout in Sekunden (Standard: 10)
--verboseDetaillierte Debug-Ausgabe anzeigen
--quietNicht wesentliche Ausgabe unterdrücken
--output FILEErgebnisse in Datei speichern
--format {text,json,html}Ausgabeformat für Scan/Bericht

Batch- & Prefilter-Optionen

OptionBeschreibung
--input FILEDatei mit Zielen (eine pro Zeile) für Batch-Scans
--output-dir DIRVerzeichnis zum Speichern von Batch-Ergebnissen
--threads NAnzahl gleichzeitiger Threads (Batch-Modus)
--prefilterOffene Ports vor dem Scan prüfen (nur Batch)

🧪 Pädagogisches lokales Labor

Das Labor ist ein minimaler Python-HTTP-Server, der die Konzepte beider Schwachstellen zu Bildungszwecken reproduziert.

CVE-2026-81578 – Tapestry „Complex Direct“-Umgehung

  • Ruft eine administrative Komponente (ConfigEditor, UserList) auf, während eine öffentliche Seite (Error.page, Exception.page) angezeigt wird
  • Demonstriert, wie Authentifizierungsprüfungen nur auf die angezeigte Seite angewendet werden, nicht auf die aufgerufene Komponente

CVE-2026-82078 – Unsicheres Klassenladen

  • Instanziiert eine JDBC-Treiberklasse aus einem benutzerdefinierten Namen ohne Allowlist-Validierung
  • Zeigt, wie beliebige Klassennamen geladen werden könnten, was möglicherweise zu RCE führt
root@kitploit:~
# Labor starten
python papercut.py lab

# Automatisierten Labortest ausführen
python papercut.py lab --test

Labor-Endpunkte:

  • http://127.0.0.1:8080/lab/cve-81578?component=ConfigEditor&display=Error
  • http://127.0.0.1:8080/lab/cve-82078?driver=org.attacker.RCEPayload

📊 Log-Erkennung

Das Tool analysiert Log-Dateien auf verdächtige Indikatoren (IOCs), die aus der Schwachstellenmechanik abgeleitet sind:

IndikatorSchweregradBeschreibung
tapestry_complex_directKRITISCHTapestry .page.*.zone-Anfragemuster
admin_component_accessHOCHConfigEditor / UserList-Seitenzugriff
public_page_tapestryHOCHError / Exception-Seite mit Tapestry
tapestry_post_requestKRITISCHPOST-Anfrage an Tapestry .page
db_driver_configKRITISCHÄnderungen an der Datenbanktreiberkonfiguration
class_loading_errorHOCHClassNotFoundException / NoClassDefFoundError
dynamic_class_loadingKRITISCHLaden einer Klasse aus externer Quelle
root@kitploit:~
python papercut.py detect /var/log/papercut/server.log --output detection.json

📝 Berichtserstellung

Generieren Sie professionelle Berichte in HTML, JSON oder Klartext.

root@kitploit:~
# Zuerst Scan-Ergebnisse als JSON speichern
python papercut.py scan http://127.0.0.1:8080 --format json --output result.json

# HTML-Bericht generieren
python papercut.py report result.json --format html --output report.html

# JSON-Bericht generieren
python papercut.py report result.json --format json --output report.json

# Textbericht generieren
python papercut.py report result.json --format text --output report.txt

Der HTML-Bericht enthält:

  • Executive Summary mit Ziel- und Fingerprinting-Details
  • CVE-Ergebnisse mit Status, Konfidenz, Indikatoren und Beweisen
  • Technische Details und Empfehlungen zur Behebung
  • Methodik- und Einschränkungshinweis

📁 Betroffene Versionen

Basierend auf dem PaperCut Security Bulletin (27. August 2026):

VersionsbereichStatus
24.x < 24.1.10❌ Betroffen
24.1.10+✅ Behoben
25.x < 25.0.13❌ Betroffen
25.0.13+✅ Behoben
26.x < 26.0.5❌ Betroffen
26.0.5+✅ Behoben
23.x und älter⚠️ Ende der Lebensdauer – Upgrade empfohlen

🔬 Technische Details

CVE-2026-81578 – Authentifizierungsumgehung

PaperCut verwendet das Apache Tapestry-Framework. Das „complex direct“-Anfrageformat von Tapestry erlaubt die Angabe von beidem:

  • Eine Seite zum Anzeigen (z. B. Error.page)
  • Eine andere Seite, die die auszuführende Komponente enthält (z. B. ConfigEditor.page)

Die Zugriffsvalidierung prüft nur die angezeigte Seite, nicht die ausgeführte Komponente. Angreifer können administrative Komponenten aufrufen, während öffentliche Seiten angezeigt werden, und so die Authentifizierung vollständig umgehen.

Angriffsvektor: POST /papercut/ConfigEditor.page?... mit .zone-Anfrage, angezeigt über Error.page

CVE-2026-82078 – Unsicheres dynamisches Klassenladen

PaperCut instanziiert JDBC-Datenbanktreiberklassen aus konfigurierbaren Treibernamen (z. B. database.driver.class). Die Anwendung validiert diese Klassennamen nicht gegen eine Allowlist. Angreifer, die die Systemkonfiguration manipulieren können (über die Authentifizierungsumgehung oder andere Mittel), können beliebige Java-Klassennamen angeben, die vom PaperCut-Dienstprozess geladen und instanziiert werden.

Auswirkung: Remote Code Execution (RCE) im Sicherheitskontext des PaperCut-Dienstes.


🧠 Methodik

  1. Fingerprinting – Version, Framework und exponierte Endpunkte über sichere HTTP-Probes sammeln.
  2. Versionsbewertung – erkannte Version mit den behobenen Versionen des Herstellerhinweises vergleichen.
  3. Indikatorensammlung – auf Tapestry-Framework, erreichbare Admin-Endpunkte und Datenbankkonfigurations-Endpunkte prüfen.
  4. Konfidenzbewertung – gewichtete Kombination von Indikatoren (max. 85 % für Remote-Erkennung).
  5. Berichterstattung – Ergebnisse transparent mit Beweisen und Empfehlungen darstellen.

⚠️ Einschränkungen

  • Remote-Erkennung ist indikatorbasiert – sie beweist keine Ausnutzbarkeit.
  • Falsch-positive Ergebnisse sind möglich – erreichbare Endpunkte können beabsichtigt oder durch andere Mechanismen geschützt sein.
  • Die Versionserkennung kann fehlschlagen – einige PaperCut-Installationen verbergen Versionsinformationen.
  • Das lokale Labor ist eine Simulation – es reproduziert Konzepte, führt aber keinen echten Java-Code aus und enthält keine proprietäre PaperCut-Logik.
  • Die Log-Erkennung ist musterbasiert – sie könnte neuartige Angriffsvarianten übersehen.

🤝 Mitwirken

Beiträge sind willkommen! Bitte lesen Sie CONTRIBUTING.md für Richtlinien.


📄 Lizenz

MIT-Lizenz – siehe LICENSE für Details.


⚖️ Verantwortungsvolle Nutzung

Dieses Tool ist nur für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Verwenden Sie es nicht gegen ein System ohne ausdrückliche schriftliche Genehmigung. Die Konzeptdemonstrationen sind auf localhost beschränkt und funktionieren nicht gegen entfernte Hosts.

Durch die Nutzung dieses Tools stimmen Sie zu:

  • Es nur auf Systemen zu verwenden, die Sie besitzen oder für die Sie eine Testberechtigung haben
  • Es nicht für böswillige Zwecke zu verwenden
  • Zu akzeptieren, dass der Autor keine Garantie übernimmt und nicht für Missbrauch haftbar ist

📚 Referenzen

  1. PaperCut Security Bulletin – Dringende Sicherheitswarnung
  2. Rapid7 – PaperCut NG/MF Critical Zero-Day Exploited in the Wild
  3. IONIX – CVE-2026-81578 Analyse
  4. VulDB – CVE-2026-81578
  5. VulDB – CVE-2026-82078
  6. CISA – Katalog bekannter ausgenutzter Schwachstellen

Version: 3.1.0
Zuletzt aktualisiert: 2026-08-29
Betreuer: yora 1928


„Sicherheit ist kein Produkt, sondern ein Prozess.“ – Bruce Schneier

root@kitploit:~

---

## 🚀 Nächste Schritte auf GitHub

1. **Öffnen** Sie `https://github.com/yora1928/PaperCut-CVE-2026-81578-82078`
2. **Klicken** Sie auf `README.md`
3. **Klicken** Sie auf das Stiftsymbol (Bearbeiten)
4. **Löschen** Sie den gesamten alten Inhalt
5. **Einfügen** Sie den gesamten obigen Text
6. **Klicken** Sie auf `Commit changes...`
7. **Schreiben** Sie die Commit-Nachricht: `Update README.md with final version`
8. **Klicken** Sie auf `Commit changes`

---

## 🎉 **Fertig! Ihr Projekt ist professionell und bereit für das Portfolio!** ⚡
Tool herunterladen