Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PaperCut-CVE-2026-81578-82078 — Herramienta de investigación de seguridad para PaperCut CVE-2026-81578 y CVE-2026-82078 | Kitploit
Herramientas/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
Escáneres de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónAnálisis de RegistrosLabs y Práctica
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

Herramienta de investigación de seguridad para PaperCut CVE-2026-81578 y CVE-2026-82078

Ver Repositorio
hace 3h 40mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta profesional de investigación de seguridad para la evaluación de vulnerabilidades y explotación autorizada de PaperCut NG/MF

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 Descripción General

Esta herramienta proporciona una evaluación de vulnerabilidades segura y no destructiva y una (con autorización explícita) para servidores PaperCut NG/MF. Está diseñada para que necesitan validar la presencia de dos vulnerabilidades críticas de PaperCut.

explotación remota opcional

investigadores de seguridad, pentesters y defensores de blue‑team
CVE IDDescripciónCVSSCWE
CVE-2026-81578Bypass de autenticación mediante peticiones "complex direct" de Apache Tapestry8.8 (ALTO)CWE-306
CVE-2026-82078Carga dinámica de clases insegura en utilidades de conexión a bases de datos9.4 (CRÍTICO)CWE-470

Referencias clave:

  • Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  • IONIX – CVE-2026-81578 Deep Dive
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • PaperCut Security Bulletin – August 27, 2026

⚠️ Importante: Precisión y Divulgación Responsable

Esta herramienta realiza detección remota basada en indicadores. No afirma demostrar la explotabilidad en servidores PaperCut reales a menos que se utilice --force con autorización escrita explícita.

EstadoSignificado
SAFELa versión está corregida o no se detectaron indicadores
AFFECTED_VERSIONLa versión coincide con el rango afectado (aviso del proveedor)
TAPESTRY_DETECTEDSe detectó el framework Apache Tapestry (utilizado por PaperCut)
ADMIN_ENDPOINT_ACCESSIBLELos endpoints administrativos son accesibles sin autenticación
DB_CONFIG_ACCESSIBLELos endpoints de configuración de base de datos son accesibles
POTENTIALLY_VULNERABLELa combinación de indicadores sugiere una posible vulnerabilidad, pero la explotabilidad no está verificada
NOT_DETECTABLEInformación insuficiente para evaluar

Las puntuaciones de confianza se calculan en función del peso de la evidencia y están limitadas al 85% para la detección remota para evitar afirmaciones excesivas.


🚀 Características

  • ✅ Huella digital – detecta la versión de PaperCut, el framework Apache Tapestry y los endpoints expuestos
  • ✅ Evaluación de CVE basada en indicadores – comprobaciones seguras y no destructivas con informes de estado honestos
  • ✅ Laboratorio local educativo – reproduce los conceptos de vulnerabilidad en un entorno controlado
  • ✅ Explotación remota – con la bandera --force (se requiere autorización)
  • ✅ Escaneo por lotes – procesa múltiples objetivos con subprocesos múltiples (--input, --threads)
  • ✅ Prefiltro de puertos – comprueba rápidamente los puertos abiertos antes del escaneo profundo (--prefilter)
  • ✅ Detección de registros – análisis basado en IOC para patrones de actividad sospechosa
  • ✅ Informes profesionales – formatos HTML, JSON y texto con evidencia detallada
  • ✅ Modo interactivo – interfaz basada en menús para facilitar su uso
  • ✅ Autocomprobación – verifica la funcionalidad de la herramienta y las dependencias

🛡️ Límites de Seguridad

CaracterísticaContra objetivo realContra laboratorio local
Huella digital✅ Seguro (solo lectura)✅ Seguro
Evaluación de CVE✅ Seguro (basado en indicadores)✅ Seguro
Demostración de concepto❌ BLOQUEADO (solo localhost)✅ Permitido
Explotación remota⚠️ Requiere --force y autorización✅ Permitido
Cambios de configuración❌ Nunca✅ Solo dentro del laboratorio
RCE / Ejecución de payload❌ Nunca❌ No implementado (solo simulado)

📦 Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# Crear entorno virtual
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# o
.venv\Scripts\activate              # Windows

# Instalar dependencias
pip install -r requirements.txt

# Verificar la instalación
python papercut.py self-test

🔧 Inicio Rápido

root@kitploit:~
# Mostrar ayuda
python papercut.py --help

# Ejecutar un escaneo completo contra un objetivo
python papercut.py scan http://127.0.0.1:8080

# Solo huella digital
python papercut.py fingerprint http://127.0.0.1:8080

# Comprobar un CVE específico
python papercut.py check http://127.0.0.1:8080 --cve 81578

# Iniciar el laboratorio local educativo
python papercut.py lab

# Ejecutar demostración de concepto (solo laboratorio)
python papercut.py exploit --cve 81578

# Explotación remota (SE REQUIERE AUTORIZACIÓN)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# Escaneo por lotes con prefiltro y subprocesos
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# Analizar archivo de registro en busca de IOC
python papercut.py detect server.log

# Generar informe HTML
python papercut.py report result.json --format html

# Menú interactivo
python papercut.py interactive

📖 Comandos CLI

ComandoDescripción
scan TARGETEscaneo completo de vulnerabilidades con huella digital + comprobaciones de CVE
fingerprint TARGETDetecta la versión de PaperCut, el framework Tapestry y los endpoints expuestos
check TARGET --cve {81578,82078}Ejecuta una comprobación de indicadores de CVE específica
lab [--port PORT] [--test]Inicia el laboratorio local educativo (con autocomprobación opcional)
exploit --cve {81578,82078} [--target] [--force]Ejecuta la demostración de concepto o la explotación remota (si está autorizada)
detect LOGFILE [--output]Analiza el archivo de registro en busca de indicadores sospechosos
report INPUT [--format {html,json,text}] [--output]Genera un informe profesional a partir de resultados JSON
interactiveInicia el menú interactivo
self-testEjecuta diagnósticos internos

Opciones Globales

OpciónDescripción
--timeout NTiempo de espera de la solicitud en segundos (predeterminado: 10)
--verboseMuestra salida de depuración detallada
--quietSuprime la salida no esencial
--output FILEGuarda los resultados en un archivo
--format {text,json,html}Formato de salida para escaneo/informe

Opciones de Lote y Prefiltro

OpciónDescripción
--input FILEArchivo con objetivos (uno por línea) para escaneo por lotes
--output-dir DIRDirectorio para guardar los resultados del lote
--threads NNúmero de subprocesos concurrentes (modo lote)
--prefilterComprueba los puertos abiertos antes del escaneo (solo lote)

🧪 Laboratorio Local Educativo

El laboratorio es un servidor HTTP mínimo en Python que reproduce los conceptos de ambas vulnerabilidades con fines educativos.

CVE-2026-81578 – Bypass "Complex Direct" de Tapestry

  • Invoca un componente administrativo (ConfigEditor, UserList) mientras muestra una página pública (Error.page, Exception.page)
  • Demuestra cómo las comprobaciones de autenticación se aplican solo a la página mostrada, no al componente invocado

CVE-2026-82078 – Carga de Clases Insegura

  • Instancia una clase de controlador JDBC a partir de un nombre proporcionado por el usuario sin validación de lista blanca
  • Muestra cómo se podrían cargar nombres de clases arbitrarios, lo que podría conducir a RCE
root@kitploit:~
# Iniciar el laboratorio
python papercut.py lab

# Ejecutar prueba automatizada del laboratorio
python papercut.py lab --test

Endpoints del laboratorio:

  • http://127.0.0.1:8080/lab/cve-81578?component=ConfigEditor&display=Error
  • http://127.0.0.1:8080/lab/cve-82078?driver=org.attacker.RCEPayload

📊 Detección de Registros

La herramienta analiza archivos de registro en busca de indicadores sospechosos (IOC) derivados de la mecánica de las vulnerabilidades:

IndicadorSeveridadDescripción
tapestry_complex_directCRÍTICOPatrón de solicitud .page.*.zone de Tapestry
admin_component_accessALTOAcceso a la página ConfigEditor / UserList
public_page_tapestryALTOPágina Error / Exception con Tapestry
tapestry_post_requestCRÍTICOSolicitud POST a .page de Tapestry
db_driver_configCRÍTICOCambios en la configuración del controlador de base de datos
class_loading_errorALTOClassNotFoundException / NoClassDefFoundError
dynamic_class_loadingCRÍTICOCarga de clase desde fuente externa
root@kitploit:~
python papercut.py detect /var/log/papercut/server.log --output detection.json

📝 Generación de Informes

Genera informes profesionales en HTML, JSON o texto plano.

root@kitploit:~
# Primero, guarda los resultados del escaneo como JSON
python papercut.py scan http://127.0.0.1:8080 --format json --output result.json

# Generar informe HTML
python papercut.py report result.json --format html --output report.html

# Generar informe JSON
python papercut.py report result.json --format json --output report.json

# Generar informe de texto
python papercut.py report result.json --format text --output report.txt

El informe HTML incluye:

  • Resumen ejecutivo con detalles del objetivo y la huella digital
  • Hallazgos de CVE con estado, confianza, indicadores y evidencia
  • Detalles técnicos y recomendaciones de remediación
  • Metodología y descargo de responsabilidad sobre limitaciones

📁 Versiones Afectadas

Según el Boletín de Seguridad de PaperCut (27 de agosto de 2026):

Rango de VersionesEstado
24.x < 24.1.10❌ Afectada
24.1.10+✅ Corregida
25.x < 25.0.13❌ Afectada
25.0.13+✅ Corregida
26.x < 26.0.5❌ Afectada
26.0.5+✅ Corregida
23.x y anteriores⚠️ Fin de vida útil – se recomienda actualizar

🔬 Detalles Técnicos

CVE-2026-81578 – Bypass de Autenticación

PaperCut utiliza el framework Apache Tapestry. El formato de solicitud "complex direct" de Tapestry permite especificar tanto:

  • Una página para mostrar (p. ej., Error.page)
  • Una página diferente que contiene el componente a ejecutar (p. ej., ConfigEditor.page)

La validación de acceso solo comprueba la página mostrada, no el componente que se está ejecutando. Los atacantes pueden invocar componentes administrativos mientras muestran páginas públicas, evitando por completo la autenticación.

Vector de ataque: POST /papercut/ConfigEditor.page?... con solicitud .zone, mostrada mediante Error.page

CVE-2026-82078 – Carga Dinámica de Clases Insegura

PaperCut instancia clases de controladores JDBC a partir de nombres de controladores configurables (p. ej., database.driver.class). La aplicación no valida estos nombres de clase contra una lista blanca. Los atacantes que pueden manipular la configuración del sistema (mediante el bypass de autenticación u otros medios) pueden especificar nombres de clases Java arbitrarios, que son cargados e instanciados por el proceso del servicio PaperCut.

Impacto: Ejecución remota de código (RCE) bajo el contexto de seguridad del servicio PaperCut.


🧠 Metodología

  1. Huella digital – recopila versión, framework y endpoints expuestos mediante sondas HTTP seguras.
  2. Evaluación de versión – compara la versión detectada con las versiones corregidas del aviso del proveedor.
  3. Recopilación de indicadores – comprueba el framework Tapestry, los endpoints administrativos accesibles y los endpoints de configuración de base de datos.
  4. Puntuación de confianza – combinación ponderada de indicadores (máx. 85% para detección remota).
  5. Informe – presenta los hallazgos de forma transparente con evidencia y recomendaciones.

⚠️ Limitaciones

  • La detección remota se basa en indicadores – no demuestra la explotabilidad.
  • Son posibles los falsos positivos – los endpoints accesibles pueden ser intencionales o estar protegidos por otros mecanismos.
  • La detección de versión puede fallar – algunas instalaciones de PaperCut ocultan la información de versión.
  • El laboratorio local es una simulación – reproduce conceptos pero no ejecuta código Java real ni contiene lógica propietaria de PaperCut.
  • La detección de registros se basa en patrones – puede pasar por alto variantes de ataque novedosas.

🤝 Contribuciones

¡Las contribuciones son bienvenidas! Por favor, lee CONTRIBUTING.md para conocer las pautas.


📄 Licencia

Licencia MIT – consulta LICENSE para más detalles.


⚖️ Uso Responsable

Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. No la utilices contra ningún sistema sin permiso escrito explícito. Las demostraciones de concepto están bloqueadas a localhost y no funcionarán contra hosts remotos.

Al utilizar esta herramienta, aceptas:

  • Usarla solo en sistemas que posees o para los que tienes permiso de prueba
  • No utilizarla con fines maliciosos
  • Aceptar que el autor no ofrece garantía y no es responsable de ningún uso indebido

📚 Referencias

  1. PaperCut Security Bulletin – Urgent Security Advisory
  2. Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  3. IONIX – CVE-2026-81578 Analysis
  4. VulDB – CVE-2026-81578
  5. VulDB – CVE-2026-82078
  6. CISA – Known Exploited Vulnerabilities Catalog

Versión: 3.1.0
Última actualización: 2026-08-29
Mantenedor: yora 1928


"La seguridad no es un producto, sino un proceso." – Bruce Schneier

root@kitploit:~

---

## 🚀 Próximos Pasos en GitHub

1. **Abre** `https://github.com/yora1928/PaperCut-CVE-2026-81578-82078`
2. **Haz clic** en `README.md`
3. **Haz clic** en el icono de lápiz (Editar)
4. **Elimina** todo el contenido anterior
5. **Pega** todo el texto anterior
6. **Haz clic** en `Commit changes...`
7. **Escribe** el mensaje de commit: `Update README.md with final version`
8. **Haz clic** en `Commit changes`

---

## 🎉 **¡Listo! Tu proyecto ya es profesional y está preparado para tu portafolio!** ⚡
Descargar herramienta