Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PaperCut-CVE-2026-81578-82078 — Outil de recherche en sécurité pour PaperCut CVE-2026-81578 & CVE-2026-82078 | Kitploit
Outils/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
Scanners de VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et ÉducationAnalyse de JournauxLabs et Pratique
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

Outil de recherche en sécurité pour PaperCut CVE-2026-81578 & CVE-2026-82078

Voir le dépôt
il y a 3h 25mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil professionnel de recherche en sécurité pour l'évaluation des vulnérabilités PaperCut NG/MF et l'exploitation autorisée

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 Vue d'ensemble

Cet outil fournit une évaluation de vulnérabilités sûre et non destructive ainsi qu'une (avec autorisation explicite) pour les serveurs PaperCut NG/MF. Il est conçu pour les qui doivent valider la présence de deux vulnérabilités critiques de PaperCut.

exploitation à distance optionnelle

chercheurs en sécurité, les testeurs d'intrusion et les défenseurs d'équipe bleue
CVE IDDescriptionCVSSCWE
CVE-2026-81578Contournement d'authentification via les requêtes « complex direct » d'Apache Tapestry8.8 (ÉLEVÉE)CWE-306
CVE-2026-82078Chargement dynamique de classes non sécurisé dans les utilitaires de connexion à la base de données9.4 (CRITIQUE)CWE-470

Références clés :

  • Rapid7 – Zero-Day critique PaperCut NG/MF exploité dans la nature
  • IONIX – Analyse approfondie de CVE-2026-81578
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • Bulletin de sécurité PaperCut – 27 août 2026

⚠️ Important : Exactitude et divulgation responsable

Cet outil effectue une détection à distance basée sur des indicateurs. Il ne prétend pas prouver l'exploitabilité sur de véritables serveurs PaperCut, sauf si --force est utilisé avec une autorisation écrite explicite.

StatutSignification
SAFELa version est corrigée ou aucun indicateur détecté
AFFECTED_VERSIONLa version correspond à la plage affectée (avis du fournisseur)
TAPESTRY_DETECTEDFramework Apache Tapestry détecté (utilisé par PaperCut)
ADMIN_ENDPOINT_ACCESSIBLELes points de terminaison administratifs sont accessibles sans authentification
DB_CONFIG_ACCESSIBLELes points de terminaison de configuration de la base de données sont accessibles
POTENTIALLY_VULNERABLELa combinaison d'indicateurs suggère une vulnérabilité possible, mais l'exploitabilité n'est pas vérifiée
NOT_DETECTABLEInformations insuffisantes pour évaluer

Les scores de confiance sont calculés en fonction du poids des preuves et sont plafonnés à 85 % pour la détection à distance afin d'éviter toute surévaluation.


🚀 Fonctionnalités

  • ✅ Empreinte – détecter la version de PaperCut, le framework Apache Tapestry et les points de terminaison exposés
  • ✅ Évaluation CVE basée sur des indicateurs – contrôles sûrs et non destructifs avec un rapport de statut honnête
  • ✅ Laboratoire local pédagogique – reproduit les concepts de vulnérabilité dans un environnement contrôlé
  • ✅ Exploitation à distance – avec le drapeau --force (autorisation requise)
  • ✅ Analyse par lots – traiter plusieurs cibles avec le multi-threading (--input, --threads)
  • ✅ Préfiltre de ports – vérifier rapidement les ports ouverts avant l'analyse approfondie (--prefilter)
  • ✅ Détection de journaux – analyse basée sur les IOC pour les modèles d'activité suspects
  • ✅ Rapports professionnels – formats HTML, JSON et texte avec preuves détaillées
  • ✅ Mode interactif – interface pilotée par menu pour une facilité d'utilisation
  • ✅ Auto-test – vérifie la fonctionnalité de l'outil et les dépendances

🛡️ Limites de sécurité

FonctionnalitéContre une cible réelleContre le laboratoire local
Empreinte✅ Sûr (lecture seule)✅ Sûr
Évaluation CVE✅ Sûr (basé sur des indicateurs)✅ Sûr
Démonstration de concept❌ BLOQUÉE (localhost uniquement)✅ Autorisée
Exploitation à distance⚠️ Nécessite --force et une autorisation✅ Autorisée
Modifications de configuration❌ Jamais✅ Uniquement dans le laboratoire
RCE / Exécution de payload❌ Jamais❌ Non implémentée (simulation uniquement)

📦 Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# Créer un environnement virtuel
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# ou
.venv\Scripts\activate              # Windows

# Installer les dépendances
pip install -r requirements.txt

# Vérifier l'installation
python papercut.py self-test

🔧 Démarrage rapide

root@kitploit:~
# Afficher l'aide
python papercut.py --help

# Exécuter une analyse complète contre une cible
python papercut.py scan http://127.0.0.1:8080

# Empreinte uniquement
python papercut.py fingerprint http://127.0.0.1:8080

# Vérifier une CVE spécifique
python papercut.py check http://127.0.0.1:8080 --cve 81578

# Démarrer le laboratoire local pédagogique
python papercut.py lab

# Exécuter la démonstration de concept (laboratoire uniquement)
python papercut.py exploit --cve 81578

# Exploitation à distance (AUTORISATION REQUISE)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# Analyse par lots avec préfiltre et threading
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# Analyser un fichier journal pour les IOC
python papercut.py detect server.log

# Générer un rapport HTML
python papercut.py report result.json --format html

# Menu interactif
python papercut.py interactive

📖 Commandes CLI

CommandeDescription
scan TARGETAnalyse complète des vulnérabilités avec empreinte + vérifications CVE
fingerprint TARGETDétecter la version de PaperCut, le framework Tapestry et les points de terminaison exposés
check TARGET --cve {81578,82078}Exécuter une vérification d'indicateur CVE spécifique
lab [--port PORT] [--test]Démarrer le laboratoire local pédagogique (avec auto-test optionnel)
exploit --cve {81578,82078} [--target] [--force]Exécuter la démonstration de concept ou l'exploitation à distance (si autorisée)
detect LOGFILE [--output]Analyser le fichier journal pour les indicateurs suspects
report INPUT [--format {html,json,text}] [--output]Générer un rapport professionnel à partir des résultats JSON
interactiveLancer le menu interactif
self-testExécuter les diagnostics internes

Options globales

OptionDescription
--timeout NDélai d'expiration de la requête en secondes (défaut : 10)
--verboseAfficher la sortie de débogage détaillée
--quietSupprimer la sortie non essentielle
--output FILEEnregistrer les résultats dans un fichier
--format {text,json,html}Format de sortie pour l'analyse/le rapport

Options de lot et de préfiltre

OptionDescription
--input FILEFichier avec les cibles (une par ligne) pour l'analyse par lots
--output-dir DIRRépertoire pour enregistrer les résultats du lot
--threads NNombre de threads simultanés (mode lot)
--prefilterVérifier les ports ouverts avant l'analyse (lot uniquement)

🧪 Laboratoire local pédagogique

Le laboratoire est un serveur HTTP Python minimal qui reproduit les concepts des deux vulnérabilités à des fins pédagogiques.

CVE-2026-81578 – Contournement « Complex Direct » de Tapestry

  • Invoque un composant administratif (ConfigEditor, UserList) tout en affichant une page publique (Error.page, Exception.page)
  • Démontre comment les contrôles d'authentification s'appliquent uniquement à la page affichée, et non au composant invoqué

CVE-2026-82078 – Chargement de classes non sécurisé

  • Instancie une classe de pilote JDBC à partir d'un nom fourni par l'utilisateur sans validation de liste blanche
  • Montre comment des noms de classes arbitraires pourraient être chargés, conduisant potentiellement à une RCE
root@kitploit:~
# Démarrer le laboratoire
python papercut.py lab

# Exécuter le test automatisé du laboratoire
python papercut.py lab --test

Points de terminaison du laboratoire :

  • http://127.0.0.1:8080/lab/cve-81578?component=ConfigEditor&display=Error
  • http://127.0.0.1:8080/lab/cve-82078?driver=org.attacker.RCEPayload

📊 Détection de journaux

L'outil analyse les fichiers journaux pour les indicateurs suspects (IOC) dérivés des mécanismes de vulnérabilité :

IndicateurSévéritéDescription
tapestry_complex_directCRITIQUEModèle de requête Tapestry .page.*.zone
admin_component_accessÉLEVÉEAccès aux pages ConfigEditor / UserList
public_page_tapestryÉLEVÉEPage Error / Exception avec Tapestry
tapestry_post_requestCRITIQUERequête POST vers Tapestry .page
db_driver_configCRITIQUEModifications de la configuration du pilote de base de données
class_loading_errorÉLEVÉEClassNotFoundException / NoClassDefFoundError
dynamic_class_loadingCRITIQUEChargement de classe depuis une source externe
root@kitploit:~
python papercut.py detect /var/log/papercut/server.log --output detection.json

📝 Génération de rapports

Générez des rapports professionnels en HTML, JSON ou texte brut.

root@kitploit:~
# D'abord, enregistrer les résultats d'analyse au format JSON
python papercut.py scan http://127.0.0.1:8080 --format json --output result.json

# Générer un rapport HTML
python papercut.py report result.json --format html --output report.html

# Générer un rapport JSON
python papercut.py report result.json --format json --output report.json

# Générer un rapport texte
python papercut.py report result.json --format text --output report.txt

Le rapport HTML comprend :

  • Résumé exécutif avec les détails de la cible et de l'empreinte
  • Résultats CVE avec statut, confiance, indicateurs et preuves
  • Détails techniques et recommandations de remédiation
  • Avertissement sur la méthodologie et les limites

📁 Versions affectées

Basé sur le bulletin de sécurité PaperCut (27 août 2026) :

Plage de versionsStatut
24.x < 24.1.10❌ Affectée
24.1.10+✅ Corrigée
25.x < 25.0.13❌ Affectée
25.0.13+✅ Corrigée
26.x < 26.0.5❌ Affectée
26.0.5+✅ Corrigée
23.x et inférieures⚠️ Fin de vie – mise à niveau recommandée

🔬 Détails techniques

CVE-2026-81578 – Contournement d'authentification

PaperCut utilise le framework Apache Tapestry. Le format de requête « complex direct » de Tapestry permet de spécifier à la fois :

  • Une page à afficher (par exemple, Error.page)
  • Une page différente contenant le composant à exécuter (par exemple, ConfigEditor.page)

La validation d'accès ne vérifie que la page affichée, pas le composant en cours d'exécution. Les attaquants peuvent invoquer des composants administratifs tout en affichant des pages publiques, contournant ainsi entièrement l'authentification.

Vecteur d'attaque : POST /papercut/ConfigEditor.page?... avec une requête .zone, affichée via Error.page

CVE-2026-82078 – Chargement dynamique de classes non sécurisé

PaperCut instancie les classes de pilotes JDBC à partir de noms de pilotes configurables (par exemple, database.driver.class). L'application ne valide pas ces noms de classes contre une liste blanche. Les attaquants qui peuvent manipuler la configuration système (via le contournement d'authentification ou d'autres moyens) peuvent spécifier des noms de classes Java arbitraires, qui sont chargés et instanciés par le processus du service PaperCut.

Impact : Exécution de code à distance (RCE) sous le contexte de sécurité du service PaperCut.


🧠 Méthodologie

  1. Empreinte – collecter la version, le framework et les points de terminaison exposés via des sondes HTTP sûres.
  2. Évaluation de version – comparer la version détectée aux versions corrigées de l'avis du fournisseur.
  3. Collecte d'indicateurs – vérifier le framework Tapestry, les points de terminaison administratifs accessibles et les points de terminaison de configuration de la base de données.
  4. Score de confiance – combinaison pondérée des indicateurs (maximum 85 % pour la détection à distance).
  5. Rapport – présenter les résultats de manière transparente avec preuves et recommandations.

⚠️ Limites

  • La détection à distance est basée sur des indicateurs – elle ne prouve pas l'exploitabilité.
  • Des faux positifs sont possibles – les points de terminaison accessibles peuvent être intentionnels ou protégés par d'autres mécanismes.
  • La détection de version peut échouer – certaines installations PaperCut masquent les informations de version.
  • Le laboratoire local est une simulation – il reproduit les concepts mais n'exécute pas de véritable code Java et ne contient pas la logique propriétaire de PaperCut.
  • La détection de journaux est basée sur des modèles – elle peut manquer de nouvelles variantes d'attaque.

🤝 Contribution

Les contributions sont les bienvenues ! Veuillez lire CONTRIBUTING.md pour les directives.


📄 Licence

Licence MIT – voir LICENSE pour plus de détails.


⚖️ Utilisation responsable

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins pédagogiques. Ne l'utilisez pas contre un système sans autorisation écrite explicite. Les démonstrations de concept sont verrouillées sur localhost et ne fonctionneront pas contre des hôtes distants.

En utilisant cet outil, vous acceptez de :

  • L'utiliser uniquement sur des systèmes que vous possédez ou pour lesquels vous avez la permission de tester
  • Ne pas l'utiliser à des fins malveillantes
  • Accepter que l'auteur ne fournisse aucune garantie et ne soit pas responsable de toute utilisation abusive

📚 Références

  1. Bulletin de sécurité PaperCut – Avis de sécurité urgent
  2. Rapid7 – Zero-Day critique PaperCut NG/MF exploité dans la nature
  3. IONIX – Analyse de CVE-2026-81578
  4. VulDB – CVE-2026-81578
  5. VulDB – CVE-2026-82078
  6. CISA – Catalogue des vulnérabilités connues exploitées

Version : 3.1.0
Dernière mise à jour : 2026-08-29
Mainteneur : yora 1928


« La sécurité n'est pas un produit, mais un processus. » – Bruce Schneier

root@kitploit:~

---

## 🚀 Prochaines étapes sur GitHub

1. **Ouvrez** `https://github.com/yora1928/PaperCut-CVE-2026-81578-82078`
2. **Cliquez** sur `README.md`
3. **Cliquez** sur l'icône crayon (Modifier)
4. **Supprimez** tout l'ancien contenu
5. **Collez** tout le texte ci-dessus
6. **Cliquez** sur `Commit changes...`
7. **Écrivez** le message de commit : `Update README.md with final version`
8. **Cliquez** sur `Commit changes`

---

## 🎉 **Terminé ! Votre projet est professionnel et prêt pour votre portfolio !** ⚡
Télécharger l’outil