
Outil de recherche en sécurité pour PaperCut CVE-2026-81578 & CVE-2026-82078
Outil professionnel de recherche en sécurité pour l'évaluation des vulnérabilités PaperCut NG/MF et l'exploitation autorisée
╔══════════════════════════════════════════════════════════════════╗
║ PAPERCUT SECURITY TOOL – POWER MODE ║
║ CVE-2026-81578 · CVE-2026-82078 · v3.1.0 ║
║ ⚡ powered by yora 1928 ⚡ ║
╚══════════════════════════════════════════════════════════════════╝
Cet outil fournit une évaluation de vulnérabilités sûre et non destructive ainsi qu'une exploitation à distance optionnelle (avec autorisation explicite) pour les serveurs PaperCut NG/MF.
Il est conçu pour les chercheurs en sécurité, les testeurs d'intrusion et les défenseurs d'équipe bleue qui doivent valider la présence de deux vulnérabilités critiques de PaperCut.
| CVE ID | Description | CVSS | CWE |
|---|---|---|---|
| CVE-2026-81578 | Contournement d'authentification via les requêtes « complex direct » d'Apache Tapestry | 8.8 (ÉLEVÉE) | CWE-306 |
| CVE-2026-82078 | Chargement dynamique de classes non sécurisé dans les utilitaires de connexion à la base de données | 9.4 (CRITIQUE) | CWE-470 |
Références clés :
Cet outil effectue une détection à distance basée sur des indicateurs. Il ne prétend pas prouver l'exploitabilité sur de véritables serveurs PaperCut, sauf si --force est utilisé avec une autorisation écrite explicite.
| Statut | Signification |
|---|---|
SAFE | La version est corrigée ou aucun indicateur détecté |
AFFECTED_VERSION | La version correspond à la plage affectée (avis du fournisseur) |
TAPESTRY_DETECTED | Framework Apache Tapestry détecté (utilisé par PaperCut) |
ADMIN_ENDPOINT_ACCESSIBLE | Les points de terminaison administratifs sont accessibles sans authentification |
DB_CONFIG_ACCESSIBLE | Les points de terminaison de configuration de la base de données sont accessibles |
POTENTIALLY_VULNERABLE | La combinaison d'indicateurs suggère une vulnérabilité possible, mais l'exploitabilité n'est pas vérifiée |
NOT_DETECTABLE | Informations insuffisantes pour évaluer |
Les scores de confiance sont calculés en fonction du poids des preuves et sont plafonnés à 85 % pour la détection à distance afin d'éviter toute surévaluation.
--force (autorisation requise)--input, --threads)--prefilter)| Fonctionnalité | Contre une cible réelle | Contre le laboratoire local |
|---|---|---|
| Empreinte | ✅ Sûr (lecture seule) | ✅ Sûr |
| Évaluation CVE | ✅ Sûr (basé sur des indicateurs) | ✅ Sûr |
| Démonstration de concept | ❌ BLOQUÉE (localhost uniquement) | ✅ Autorisée |
| Exploitation à distance | ⚠️ Nécessite --force et une autorisation | ✅ Autorisée |
| Modifications de configuration | ❌ Jamais | ✅ Uniquement dans le laboratoire |
| RCE / Exécution de payload | ❌ Jamais | ❌ Non implémentée (simulation uniquement) |
# Cloner le dépôt
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool
# Créer un environnement virtuel
python3 -m venv .venv
source .venv/bin/activate # Linux/macOS
# ou
.venv\Scripts\activate # Windows
# Installer les dépendances
pip install -r requirements.txt
# Vérifier l'installation
python papercut.py self-test
# Afficher l'aide
python papercut.py --help
# Exécuter une analyse complète contre une cible
python papercut.py scan http://127.0.0.1:8080
# Empreinte uniquement
python papercut.py fingerprint http://127.0.0.1:8080
# Vérifier une CVE spécifique
python papercut.py check http://127.0.0.1:8080 --cve 81578
# Démarrer le laboratoire local pédagogique
python papercut.py lab
# Exécuter la démonstration de concept (laboratoire uniquement)
python papercut.py exploit --cve 81578
# Exploitation à distance (AUTORISATION REQUISE)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force
# Analyse par lots avec préfiltre et threading
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5
# Analyser un fichier journal pour les IOC
python papercut.py detect server.log
# Générer un rapport HTML
python papercut.py report result.json --format html
# Menu interactif
python papercut.py interactive
| Commande | Description |
|---|---|
scan TARGET | Analyse complète des vulnérabilités avec empreinte + vérifications CVE |
fingerprint TARGET | Détecter la version de PaperCut, le framework Tapestry et les points de terminaison exposés |
check TARGET --cve {81578,82078} | Exécuter une vérification d'indicateur CVE spécifique |
lab [--port PORT] [--test] | Démarrer le laboratoire local pédagogique (avec auto-test optionnel) |
exploit --cve {81578,82078} [--target] [--force] | Exécuter la démonstration de concept ou l'exploitation à distance (si autorisée) |
detect LOGFILE [--output] | Analyser le fichier journal pour les indicateurs suspects |
report INPUT [--format {html,json,text}] [--output] | Générer un rapport professionnel à partir des résultats JSON |
interactive | Lancer le menu interactif |
self-test | Exécuter les diagnostics internes |
| Option | Description |
|---|---|
--timeout N | Délai d'expiration de la requête en secondes (défaut : 10) |
--verbose | Afficher la sortie de débogage détaillée |
--quiet | Supprimer la sortie non essentielle |
--output FILE | Enregistrer les résultats dans un fichier |
--format {text,json,html} | Format de sortie pour l'analyse/le rapport |