
Sicherheitsforschungstool für PaperCut CVE-2026-81578 & CVE-2026-82078
Professionelles Sicherheitsforschungstool für die Bewertung von PaperCut NG/MF-Schwachstellen und autorisierte Ausnutzung
╔══════════════════════════════════════════════════════════════════╗
║ PAPERCUT SECURITY TOOL – POWER MODE ║
║ CVE-2026-81578 · CVE-2026-82078 · v3.1.0 ║
║ ⚡ powered by yora 1928 ⚡ ║
╚══════════════════════════════════════════════════════════════════╝
Dieses Tool bietet eine sichere, nicht-destruktive Schwachstellenbewertung und optionale Remote-Ausnutzung (mit ausdrücklicher Autorisierung) für PaperCut NG/MF-Server.
Es ist für Sicherheitsforscher, Penetrationstester und Blue-Team-Verteidiger konzipiert, die das Vorhandensein von zwei kritischen PaperCut-Schwachstellen validieren müssen.
| CVE-ID | Beschreibung | CVSS | CWE |
|---|---|---|---|
| CVE-2026-81578 | Authentifizierungsumgehung über Apache Tapestry „complex direct“-Anfragen | 8.8 (HOCH) | CWE-306 |
| CVE-2026-82078 | Unsicheres dynamisches Klassenladen in Datenbankverbindungs-Dienstprogrammen | 9.4 (KRITISCH) | CWE-470 |
Wichtige Referenzen:
Dieses Tool führt eine indikatorbasierte Remote-Erkennung durch. Es behauptet nicht, die Ausnutzbarkeit auf echten PaperCut-Servern zu beweisen, es sei denn, --force wird mit ausdrücklicher schriftlicher Autorisierung verwendet.
| Status | Bedeutung |
|---|---|
SAFE | Version ist gepatcht oder keine Indikatoren erkannt |
AFFECTED_VERSION | Version entspricht dem betroffenen Bereich (Herstellerhinweis) |
TAPESTRY_DETECTED | Apache Tapestry-Framework erkannt (von PaperCut verwendet) |
ADMIN_ENDPOINT_ACCESSIBLE | Administrative Endpunkte sind ohne Authentifizierung erreichbar |
DB_CONFIG_ACCESSIBLE | Datenbankkonfigurations-Endpunkte sind erreichbar |
POTENTIALLY_VULNERABLE | Kombination von Indikatoren deutet auf mögliche Schwachstelle hin, aber Ausnutzbarkeit ist nicht verifiziert |
NOT_DETECTABLE | Unzureichende Informationen zur Bewertung |
Konfidenzwerte werden basierend auf dem Gewicht der Beweise berechnet und sind für die Remote-Erkennung auf 85 % begrenzt, um Überbewertungen zu vermeiden.
--force-Flag (Autorisierung erforderlich)--input, --threads)--prefilter)| Funktion | Gegen echtes Ziel | Gegen lokales Labor |
|---|---|---|
| Fingerprinting | ✅ Sicher (nur lesend) | ✅ Sicher |
| CVE-Bewertung | ✅ Sicher (indikatorbasiert) | ✅ Sicher |
| Konzeptdemonstration | ❌ BLOCKIERT (nur localhost) | ✅ Erlaubt |
| Remote-Ausnutzung | ⚠️ Erfordert --force & Autorisierung | ✅ Erlaubt |
| Konfigurationsänderungen | ❌ Nie | ✅ Nur innerhalb des Labors |
| RCE / Payload-Ausführung | ❌ Nie | ❌ Nicht implementiert (nur simuliert) |
# Repository klonen
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool
# Virtuelle Umgebung erstellen
python3 -m venv .venv
source .venv/bin/activate # Linux/macOS
# oder
.venv\Scripts\activate # Windows
# Abhängigkeiten installieren
pip install -r requirements.txt
# Installation verifizieren
python papercut.py self-test
# Hilfe anzeigen
python papercut.py --help
# Vollständigen Scan gegen ein Ziel ausführen
python papercut.py scan http://127.0.0.1:8080
# Nur Fingerprinting
python papercut.py fingerprint http://127.0.0.1:8080
# Bestimmte CVE prüfen
python papercut.py check http://127.0.0.1:8080 --cve 81578
# Pädagogisches lokales Labor starten
python papercut.py lab
# Konzeptdemonstration ausführen (nur Labor)
python papercut.py exploit --cve 81578
# Remote-Exploit (AUTORISIERUNG ERFORDERLICH)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force
# Batch-Scan mit Prefilter und Threading
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5
# Log-Datei auf IOCs analysieren
python papercut.py detect server.log
# HTML-Bericht generieren
python papercut.py report result.json --format html
# Interaktives Menü
python papercut.py interactive
| Befehl | Beschreibung |
|---|---|
scan TARGET | Vollständiger Schwachstellenscan mit Fingerprinting + CVE-Prüfungen |
fingerprint TARGET | PaperCut-Version, Tapestry-Framework und exponierte Endpunkte erkennen |
check TARGET --cve {81578,82078} | Bestimmte CVE-Indikatorprüfung ausführen |
lab [--port PORT] [--test] | Pädagogisches lokales Labor starten (mit optionalem Selbsttest) |
exploit --cve {81578,82078} [--target] [--force] | Konzeptdemonstration oder Remote-Exploit ausführen (falls autorisiert) |
detect LOGFILE [--output] | Log-Datei auf verdächtige Indikatoren analysieren |
report INPUT [--format {html,json,text}] [--output] | Professionellen Bericht aus JSON-Ergebnissen generieren |
interactive | Interaktives Menü starten |
self-test | Interne Diagnose ausführen |
| Option | Beschreibung |
|---|---|
--timeout N | Anfrage-Timeout in Sekunden (Standard: 10) |
--verbose | Detaillierte Debug-Ausgabe anzeigen |
--quiet | Nicht wesentliche Ausgabe unterdrücken |
--output FILE | Ergebnisse in Datei speichern |
--format {text,json,html} | Ausgabeformat für Scan/Bericht |
| Option | Beschreibung |
|---|---|
--input FILE | Datei mit Zielen (eine pro Zeile) für Batch-Scans |
--output-dir DIR | Verzeichnis zum Speichern von Batch-Ergebnissen |
--threads N | Anzahl gleichzeitiger Threads (Batch-Modus) |
--prefilter | Offene Ports vor dem Scan prüfen (nur Batch) |
Das Labor ist ein minimaler Python-HTTP-Server, der die Konzepte beider Schwachstellen zu Bildungszwecken reproduziert.