
Herramienta de investigación de seguridad para PaperCut CVE-2026-81578 y CVE-2026-82078
Herramienta profesional de investigación de seguridad para la evaluación de vulnerabilidades y explotación autorizada de PaperCut NG/MF
╔══════════════════════════════════════════════════════════════════╗
║ PAPERCUT SECURITY TOOL – POWER MODE ║
║ CVE-2026-81578 · CVE-2026-82078 · v3.1.0 ║
║ ⚡ powered by yora 1928 ⚡ ║
╚══════════════════════════════════════════════════════════════════╝
Esta herramienta proporciona una evaluación de vulnerabilidades segura y no destructiva y una explotación remota opcional (con autorización explícita) para servidores PaperCut NG/MF.
Está diseñada para investigadores de seguridad, pentesters y defensores de blue‑team que necesitan validar la presencia de dos vulnerabilidades críticas de PaperCut.
| CVE ID | Descripción | CVSS | CWE |
|---|---|---|---|
| CVE-2026-81578 | Bypass de autenticación mediante peticiones "complex direct" de Apache Tapestry | 8.8 (ALTO) | CWE-306 |
| CVE-2026-82078 | Carga dinámica de clases insegura en utilidades de conexión a bases de datos | 9.4 (CRÍTICO) | CWE-470 |
Referencias clave:
Esta herramienta realiza detección remota basada en indicadores. No afirma demostrar la explotabilidad en servidores PaperCut reales a menos que se utilice --force con autorización escrita explícita.
| Estado | Significado |
|---|---|
SAFE | La versión está corregida o no se detectaron indicadores |
AFFECTED_VERSION | La versión coincide con el rango afectado (aviso del proveedor) |
TAPESTRY_DETECTED | Se detectó el framework Apache Tapestry (utilizado por PaperCut) |
ADMIN_ENDPOINT_ACCESSIBLE | Los endpoints administrativos son accesibles sin autenticación |
DB_CONFIG_ACCESSIBLE | Los endpoints de configuración de base de datos son accesibles |
POTENTIALLY_VULNERABLE | La combinación de indicadores sugiere una posible vulnerabilidad, pero la explotabilidad no está verificada |
NOT_DETECTABLE | Información insuficiente para evaluar |
Las puntuaciones de confianza se calculan en función del peso de la evidencia y están limitadas al 85% para la detección remota para evitar afirmaciones excesivas.
--force (se requiere autorización)--input, --threads)--prefilter)| Característica | Contra objetivo real | Contra laboratorio local |
|---|---|---|
| Huella digital | ✅ Seguro (solo lectura) | ✅ Seguro |
| Evaluación de CVE | ✅ Seguro (basado en indicadores) | ✅ Seguro |
| Demostración de concepto | ❌ BLOQUEADO (solo localhost) | ✅ Permitido |
| Explotación remota | ⚠️ Requiere --force y autorización | ✅ Permitido |
| Cambios de configuración | ❌ Nunca | ✅ Solo dentro del laboratorio |
| RCE / Ejecución de payload | ❌ Nunca | ❌ No implementado (solo simulado) |
# Clonar el repositorio
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool
# Crear entorno virtual
python3 -m venv .venv
source .venv/bin/activate # Linux/macOS
# o
.venv\Scripts\activate # Windows
# Instalar dependencias
pip install -r requirements.txt
# Verificar la instalación
python papercut.py self-test
# Mostrar ayuda
python papercut.py --help
# Ejecutar un escaneo completo contra un objetivo
python papercut.py scan http://127.0.0.1:8080
# Solo huella digital
python papercut.py fingerprint http://127.0.0.1:8080
# Comprobar un CVE específico
python papercut.py check http://127.0.0.1:8080 --cve 81578
# Iniciar el laboratorio local educativo
python papercut.py lab
# Ejecutar demostración de concepto (solo laboratorio)
python papercut.py exploit --cve 81578
# Explotación remota (SE REQUIERE AUTORIZACIÓN)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force
# Escaneo por lotes con prefiltro y subprocesos
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5
# Analizar archivo de registro en busca de IOC
python papercut.py detect server.log
# Generar informe HTML
python papercut.py report result.json --format html
# Menú interactivo
python papercut.py interactive
| Comando | Descripción |
|---|---|
scan TARGET | Escaneo completo de vulnerabilidades con huella digital + comprobaciones de CVE |
fingerprint TARGET | Detecta la versión de PaperCut, el framework Tapestry y los endpoints expuestos |
check TARGET --cve {81578,82078} | Ejecuta una comprobación de indicadores de CVE específica |
lab [--port PORT] [--test] | Inicia el laboratorio local educativo (con autocomprobación opcional) |
exploit --cve {81578,82078} [--target] [--force] | Ejecuta la demostración de concepto o la explotación remota (si está autorizada) |
detect LOGFILE [--output] | Analiza el archivo de registro en busca de indicadores sospechosos |
report INPUT [--format {html,json,text}] [--output] | Genera un informe profesional a partir de resultados JSON |
interactive | Inicia el menú interactivo |
self-test | Ejecuta diagnósticos internos |
| Opción | Descripción |
|---|---|
--timeout N | Tiempo de espera de la solicitud en segundos (predeterminado: 10) |
--verbose | Muestra salida de depuración detallada |
--quiet | Suprime la salida no esencial |
--output FILE | Guarda los resultados en un archivo |
--format {text,json,html} | Formato de salida para escaneo/informe |