Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PaperCut-CVE-2026-81578-82078 — Outil de recherche en sécurité pour PaperCut CVE-2026-81578 & CVE-2026-82078 | Kitploit
Outils/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
Scanners de VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et ÉducationAnalyse de JournauxLabs et Pratique
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

Outil de recherche en sécurité pour PaperCut CVE-2026-81578 & CVE-2026-82078

Voir le dépôt
434il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil professionnel de recherche en sécurité pour l'évaluation des vulnérabilités PaperCut NG/MF et l'exploitation autorisée

╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 Vue d'ensemble

Cet outil fournit une évaluation de vulnérabilités sûre et non destructive ainsi qu'une exploitation à distance optionnelle (avec autorisation explicite) pour les serveurs PaperCut NG/MF.
Il est conçu pour les chercheurs en sécurité, les testeurs d'intrusion et les défenseurs d'équipe bleue qui doivent valider la présence de deux vulnérabilités critiques de PaperCut.

CVE IDDescriptionCVSSCWE
CVE-2026-81578Contournement d'authentification via les requêtes « complex direct » d'Apache Tapestry8.8 (ÉLEVÉE)CWE-306
CVE-2026-82078Chargement dynamique de classes non sécurisé dans les utilitaires de connexion à la base de données9.4 (CRITIQUE)CWE-470

Références clés :

  • Rapid7 – Zero-Day critique PaperCut NG/MF exploité dans la nature
  • IONIX – Analyse approfondie de CVE-2026-81578
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • Bulletin de sécurité PaperCut – 27 août 2026

⚠️ Important : Exactitude et divulgation responsable

Cet outil effectue une détection à distance basée sur des indicateurs. Il ne prétend pas prouver l'exploitabilité sur de véritables serveurs PaperCut, sauf si --force est utilisé avec une autorisation écrite explicite.

StatutSignification
SAFELa version est corrigée ou aucun indicateur détecté
AFFECTED_VERSIONLa version correspond à la plage affectée (avis du fournisseur)
TAPESTRY_DETECTEDFramework Apache Tapestry détecté (utilisé par PaperCut)
ADMIN_ENDPOINT_ACCESSIBLELes points de terminaison administratifs sont accessibles sans authentification
DB_CONFIG_ACCESSIBLELes points de terminaison de configuration de la base de données sont accessibles
POTENTIALLY_VULNERABLELa combinaison d'indicateurs suggère une vulnérabilité possible, mais l'exploitabilité n'est pas vérifiée
NOT_DETECTABLEInformations insuffisantes pour évaluer

Les scores de confiance sont calculés en fonction du poids des preuves et sont plafonnés à 85 % pour la détection à distance afin d'éviter toute surévaluation.


🚀 Fonctionnalités

  • ✅ Empreinte – détecter la version de PaperCut, le framework Apache Tapestry et les points de terminaison exposés
  • ✅ Évaluation CVE basée sur des indicateurs – contrôles sûrs et non destructifs avec un rapport de statut honnête
  • ✅ Laboratoire local pédagogique – reproduit les concepts de vulnérabilité dans un environnement contrôlé
  • ✅ Exploitation à distance – avec le drapeau --force (autorisation requise)
  • ✅ Analyse par lots – traiter plusieurs cibles avec le multi-threading (--input, --threads)
  • ✅ Préfiltre de ports – vérifier rapidement les ports ouverts avant l'analyse approfondie (--prefilter)
  • ✅ Détection de journaux – analyse basée sur les IOC pour les modèles d'activité suspects
  • ✅ Rapports professionnels – formats HTML, JSON et texte avec preuves détaillées
  • ✅ Mode interactif – interface pilotée par menu pour une facilité d'utilisation
  • ✅ Auto-test – vérifie la fonctionnalité de l'outil et les dépendances

🛡️ Limites de sécurité

FonctionnalitéContre une cible réelleContre le laboratoire local
Empreinte✅ Sûr (lecture seule)✅ Sûr
Évaluation CVE✅ Sûr (basé sur des indicateurs)✅ Sûr
Démonstration de concept❌ BLOQUÉE (localhost uniquement)✅ Autorisée
Exploitation à distance⚠️ Nécessite --force et une autorisation✅ Autorisée
Modifications de configuration❌ Jamais✅ Uniquement dans le laboratoire
RCE / Exécution de payload❌ Jamais❌ Non implémentée (simulation uniquement)

📦 Installation

# Cloner le dépôt
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# Créer un environnement virtuel
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# ou
.venv\Scripts\activate              # Windows

# Installer les dépendances
pip install -r requirements.txt

# Vérifier l'installation
python papercut.py self-test

🔧 Démarrage rapide

# Afficher l'aide
python papercut.py --help

# Exécuter une analyse complète contre une cible
python papercut.py scan http://127.0.0.1:8080

# Empreinte uniquement
python papercut.py fingerprint http://127.0.0.1:8080

# Vérifier une CVE spécifique
python papercut.py check http://127.0.0.1:8080 --cve 81578

# Démarrer le laboratoire local pédagogique
python papercut.py lab

# Exécuter la démonstration de concept (laboratoire uniquement)
python papercut.py exploit --cve 81578

# Exploitation à distance (AUTORISATION REQUISE)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# Analyse par lots avec préfiltre et threading
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# Analyser un fichier journal pour les IOC
python papercut.py detect server.log

# Générer un rapport HTML
python papercut.py report result.json --format html

# Menu interactif
python papercut.py interactive

📖 Commandes CLI

CommandeDescription
scan TARGETAnalyse complète des vulnérabilités avec empreinte + vérifications CVE
fingerprint TARGETDétecter la version de PaperCut, le framework Tapestry et les points de terminaison exposés
check TARGET --cve {81578,82078}Exécuter une vérification d'indicateur CVE spécifique
lab [--port PORT] [--test]Démarrer le laboratoire local pédagogique (avec auto-test optionnel)
exploit --cve {81578,82078} [--target] [--force]Exécuter la démonstration de concept ou l'exploitation à distance (si autorisée)
detect LOGFILE [--output]Analyser le fichier journal pour les indicateurs suspects
report INPUT [--format {html,json,text}] [--output]Générer un rapport professionnel à partir des résultats JSON
interactiveLancer le menu interactif
self-testExécuter les diagnostics internes

Options globales

OptionDescription
--timeout NDélai d'expiration de la requête en secondes (défaut : 10)
--verboseAfficher la sortie de débogage détaillée
--quietSupprimer la sortie non essentielle
--output FILEEnregistrer les résultats dans un fichier
--format {text,json,html}Format de sortie pour l'analyse/le rapport

Options de lot et de préfiltre

Télécharger l’outil