Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PaperCut-CVE-2026-81578-82078 — Herramienta de investigación de seguridad para PaperCut CVE-2026-81578 y CVE-2026-82078 | Kitploit
Herramientas/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
Escáneres de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónAnálisis de RegistrosLabs y Práctica
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

Herramienta de investigación de seguridad para PaperCut CVE-2026-81578 y CVE-2026-82078

Ver Repositorio
432hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta profesional de investigación de seguridad para la evaluación de vulnerabilidades y explotación autorizada de PaperCut NG/MF

╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 Descripción General

Esta herramienta proporciona una evaluación de vulnerabilidades segura y no destructiva y una explotación remota opcional (con autorización explícita) para servidores PaperCut NG/MF.
Está diseñada para investigadores de seguridad, pentesters y defensores de blue‑team que necesitan validar la presencia de dos vulnerabilidades críticas de PaperCut.

CVE IDDescripciónCVSSCWE
CVE-2026-81578Bypass de autenticación mediante peticiones "complex direct" de Apache Tapestry8.8 (ALTO)CWE-306
CVE-2026-82078Carga dinámica de clases insegura en utilidades de conexión a bases de datos9.4 (CRÍTICO)CWE-470

Referencias clave:

  • Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  • IONIX – CVE-2026-81578 Deep Dive
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • PaperCut Security Bulletin – August 27, 2026

⚠️ Importante: Precisión y Divulgación Responsable

Esta herramienta realiza detección remota basada en indicadores. No afirma demostrar la explotabilidad en servidores PaperCut reales a menos que se utilice --force con autorización escrita explícita.

EstadoSignificado
SAFELa versión está corregida o no se detectaron indicadores
AFFECTED_VERSIONLa versión coincide con el rango afectado (aviso del proveedor)
TAPESTRY_DETECTEDSe detectó el framework Apache Tapestry (utilizado por PaperCut)
ADMIN_ENDPOINT_ACCESSIBLELos endpoints administrativos son accesibles sin autenticación
DB_CONFIG_ACCESSIBLELos endpoints de configuración de base de datos son accesibles
POTENTIALLY_VULNERABLELa combinación de indicadores sugiere una posible vulnerabilidad, pero la explotabilidad no está verificada
NOT_DETECTABLEInformación insuficiente para evaluar

Las puntuaciones de confianza se calculan en función del peso de la evidencia y están limitadas al 85% para la detección remota para evitar afirmaciones excesivas.


🚀 Características

  • ✅ Huella digital – detecta la versión de PaperCut, el framework Apache Tapestry y los endpoints expuestos
  • ✅ Evaluación de CVE basada en indicadores – comprobaciones seguras y no destructivas con informes de estado honestos
  • ✅ Laboratorio local educativo – reproduce los conceptos de vulnerabilidad en un entorno controlado
  • ✅ Explotación remota – con la bandera --force (se requiere autorización)
  • ✅ Escaneo por lotes – procesa múltiples objetivos con subprocesos múltiples (--input, --threads)
  • ✅ Prefiltro de puertos – comprueba rápidamente los puertos abiertos antes del escaneo profundo (--prefilter)
  • ✅ Detección de registros – análisis basado en IOC para patrones de actividad sospechosa
  • ✅ Informes profesionales – formatos HTML, JSON y texto con evidencia detallada
  • ✅ Modo interactivo – interfaz basada en menús para facilitar su uso
  • ✅ Autocomprobación – verifica la funcionalidad de la herramienta y las dependencias

🛡️ Límites de Seguridad

CaracterísticaContra objetivo realContra laboratorio local
Huella digital✅ Seguro (solo lectura)✅ Seguro
Evaluación de CVE✅ Seguro (basado en indicadores)✅ Seguro
Demostración de concepto❌ BLOQUEADO (solo localhost)✅ Permitido
Explotación remota⚠️ Requiere --force y autorización✅ Permitido
Cambios de configuración❌ Nunca✅ Solo dentro del laboratorio
RCE / Ejecución de payload❌ Nunca❌ No implementado (solo simulado)

📦 Instalación

# Clonar el repositorio
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# Crear entorno virtual
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# o
.venv\Scripts\activate              # Windows

# Instalar dependencias
pip install -r requirements.txt

# Verificar la instalación
python papercut.py self-test

🔧 Inicio Rápido

# Mostrar ayuda
python papercut.py --help

# Ejecutar un escaneo completo contra un objetivo
python papercut.py scan http://127.0.0.1:8080

# Solo huella digital
python papercut.py fingerprint http://127.0.0.1:8080

# Comprobar un CVE específico
python papercut.py check http://127.0.0.1:8080 --cve 81578

# Iniciar el laboratorio local educativo
python papercut.py lab

# Ejecutar demostración de concepto (solo laboratorio)
python papercut.py exploit --cve 81578

# Explotación remota (SE REQUIERE AUTORIZACIÓN)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# Escaneo por lotes con prefiltro y subprocesos
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# Analizar archivo de registro en busca de IOC
python papercut.py detect server.log

# Generar informe HTML
python papercut.py report result.json --format html

# Menú interactivo
python papercut.py interactive

📖 Comandos CLI

ComandoDescripción
scan TARGETEscaneo completo de vulnerabilidades con huella digital + comprobaciones de CVE
fingerprint TARGETDetecta la versión de PaperCut, el framework Tapestry y los endpoints expuestos
check TARGET --cve {81578,82078}Ejecuta una comprobación de indicadores de CVE específica
lab [--port PORT] [--test]Inicia el laboratorio local educativo (con autocomprobación opcional)
exploit --cve {81578,82078} [--target] [--force]Ejecuta la demostración de concepto o la explotación remota (si está autorizada)
detect LOGFILE [--output]Analiza el archivo de registro en busca de indicadores sospechosos
report INPUT [--format {html,json,text}] [--output]Genera un informe profesional a partir de resultados JSON
interactiveInicia el menú interactivo
self-testEjecuta diagnósticos internos

Opciones Globales

OpciónDescripción
--timeout NTiempo de espera de la solicitud en segundos (predeterminado: 10)
--verboseMuestra salida de depuración detallada
--quietSuprime la salida no esencial
--output FILEGuarda los resultados en un archivo
--format {text,json,html}Formato de salida para escaneo/informe

Opciones de Lote y Prefiltro

Descargar herramienta