Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PaperCut-CVE-2026-81578-82078 — Sicherheitsforschungstool für PaperCut CVE-2026-81578 & CVE-2026-82078 | Kitploit
Tools/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
SchwachstellenscannerExploitationWebsicherheitPenetrationstestsLernen & BildungLog-AnalyseLabs & Praxis
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

Sicherheitsforschungstool für PaperCut CVE-2026-81578 & CVE-2026-82078

Repository anzeigen
432vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Professionelles Sicherheitsforschungstool für die Bewertung von PaperCut NG/MF-Schwachstellen und autorisierte Ausnutzung

╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 Überblick

Dieses Tool bietet eine sichere, nicht-destruktive Schwachstellenbewertung und optionale Remote-Ausnutzung (mit ausdrücklicher Autorisierung) für PaperCut NG/MF-Server.
Es ist für Sicherheitsforscher, Penetrationstester und Blue-Team-Verteidiger konzipiert, die das Vorhandensein von zwei kritischen PaperCut-Schwachstellen validieren müssen.

CVE-IDBeschreibungCVSSCWE
CVE-2026-81578Authentifizierungsumgehung über Apache Tapestry „complex direct“-Anfragen8.8 (HOCH)CWE-306
CVE-2026-82078Unsicheres dynamisches Klassenladen in Datenbankverbindungs-Dienstprogrammen9.4 (KRITISCH)CWE-470

Wichtige Referenzen:

  • Rapid7 – PaperCut NG/MF Critical Zero-Day Exploited in the Wild
  • IONIX – CVE-2026-81578 Deep Dive
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • PaperCut Security Bulletin – 27. August 2026

⚠️ Wichtig: Genauigkeit & verantwortungsvolle Offenlegung

Dieses Tool führt eine indikatorbasierte Remote-Erkennung durch. Es behauptet nicht, die Ausnutzbarkeit auf echten PaperCut-Servern zu beweisen, es sei denn, --force wird mit ausdrücklicher schriftlicher Autorisierung verwendet.

StatusBedeutung
SAFEVersion ist gepatcht oder keine Indikatoren erkannt
AFFECTED_VERSIONVersion entspricht dem betroffenen Bereich (Herstellerhinweis)
TAPESTRY_DETECTEDApache Tapestry-Framework erkannt (von PaperCut verwendet)
ADMIN_ENDPOINT_ACCESSIBLEAdministrative Endpunkte sind ohne Authentifizierung erreichbar
DB_CONFIG_ACCESSIBLEDatenbankkonfigurations-Endpunkte sind erreichbar
POTENTIALLY_VULNERABLEKombination von Indikatoren deutet auf mögliche Schwachstelle hin, aber Ausnutzbarkeit ist nicht verifiziert
NOT_DETECTABLEUnzureichende Informationen zur Bewertung

Konfidenzwerte werden basierend auf dem Gewicht der Beweise berechnet und sind für die Remote-Erkennung auf 85 % begrenzt, um Überbewertungen zu vermeiden.


🚀 Funktionen

  • ✅ Fingerprinting – PaperCut-Version, Apache Tapestry-Framework und exponierte Endpunkte erkennen
  • ✅ Indikatorbasierte CVE-Bewertung – sichere, nicht-destruktive Prüfungen mit ehrlicher Statusberichterstattung
  • ✅ Pädagogisches lokales Labor – reproduziert Schwachstellenkonzepte in einer kontrollierten Umgebung
  • ✅ Remote-Ausnutzung – mit --force-Flag (Autorisierung erforderlich)
  • ✅ Batch-Scanning – Verarbeitung mehrerer Ziele mit Multithreading (--input, --threads)
  • ✅ Port-Prefilter – schnelle Prüfung offener Ports vor dem Tiefenscan (--prefilter)
  • ✅ Log-Erkennung – IOC-basierte Analyse auf verdächtige Aktivitätsmuster
  • ✅ Professionelle Berichte – HTML-, JSON- und Textformate mit detaillierten Beweisen
  • ✅ Interaktiver Modus – menügesteuerte Oberfläche für einfache Bedienung
  • ✅ Selbsttest – verifiziert die Funktionalität des Tools und die Abhängigkeiten

🛡️ Sicherheitsgrenzen

FunktionGegen echtes ZielGegen lokales Labor
Fingerprinting✅ Sicher (nur lesend)✅ Sicher
CVE-Bewertung✅ Sicher (indikatorbasiert)✅ Sicher
Konzeptdemonstration❌ BLOCKIERT (nur localhost)✅ Erlaubt
Remote-Ausnutzung⚠️ Erfordert --force & Autorisierung✅ Erlaubt
Konfigurationsänderungen❌ Nie✅ Nur innerhalb des Labors
RCE / Payload-Ausführung❌ Nie❌ Nicht implementiert (nur simuliert)

📦 Installation

# Repository klonen
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# Virtuelle Umgebung erstellen
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# oder
.venv\Scripts\activate              # Windows

# Abhängigkeiten installieren
pip install -r requirements.txt

# Installation verifizieren
python papercut.py self-test

🔧 Schnellstart

# Hilfe anzeigen
python papercut.py --help

# Vollständigen Scan gegen ein Ziel ausführen
python papercut.py scan http://127.0.0.1:8080

# Nur Fingerprinting
python papercut.py fingerprint http://127.0.0.1:8080

# Bestimmte CVE prüfen
python papercut.py check http://127.0.0.1:8080 --cve 81578

# Pädagogisches lokales Labor starten
python papercut.py lab

# Konzeptdemonstration ausführen (nur Labor)
python papercut.py exploit --cve 81578

# Remote-Exploit (AUTORISIERUNG ERFORDERLICH)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# Batch-Scan mit Prefilter und Threading
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# Log-Datei auf IOCs analysieren
python papercut.py detect server.log

# HTML-Bericht generieren
python papercut.py report result.json --format html

# Interaktives Menü
python papercut.py interactive

📖 CLI-Befehle

BefehlBeschreibung
scan TARGETVollständiger Schwachstellenscan mit Fingerprinting + CVE-Prüfungen
fingerprint TARGETPaperCut-Version, Tapestry-Framework und exponierte Endpunkte erkennen
check TARGET --cve {81578,82078}Bestimmte CVE-Indikatorprüfung ausführen
lab [--port PORT] [--test]Pädagogisches lokales Labor starten (mit optionalem Selbsttest)
exploit --cve {81578,82078} [--target] [--force]Konzeptdemonstration oder Remote-Exploit ausführen (falls autorisiert)
detect LOGFILE [--output]Log-Datei auf verdächtige Indikatoren analysieren
report INPUT [--format {html,json,text}] [--output]Professionellen Bericht aus JSON-Ergebnissen generieren
interactiveInteraktives Menü starten
self-testInterne Diagnose ausführen

Globale Optionen

OptionBeschreibung
--timeout NAnfrage-Timeout in Sekunden (Standard: 10)
--verboseDetaillierte Debug-Ausgabe anzeigen
--quietNicht wesentliche Ausgabe unterdrücken
--output FILEErgebnisse in Datei speichern
--format {text,json,html}Ausgabeformat für Scan/Bericht

Batch- & Prefilter-Optionen

OptionBeschreibung
--input FILEDatei mit Zielen (eine pro Zeile) für Batch-Scans
--output-dir DIRVerzeichnis zum Speichern von Batch-Ergebnissen
--threads NAnzahl gleichzeitiger Threads (Batch-Modus)
--prefilterOffene Ports vor dem Scan prüfen (nur Batch)

🧪 Pädagogisches lokales Labor

Das Labor ist ein minimaler Python-HTTP-Server, der die Konzepte beider Schwachstellen zu Bildungszwecken reproduziert.

Tool herunterladen