Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
papercut-toolkit — #PaperCut CVE-2026-81578 + CVE-2026-82078 रक्षा टूलकिट 2 3 एक **रक्षात्मक** टूलकिट जो श्रृंखलाबद्ध जोखिम की जांच और समझ के लिए है | Kitploit
उपकरण/GitHubGitHub/virologi-info/papercut-toolkit
रक्षात्मक उपकरणभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगलर्निंग और शिक्षाघटना प्रतिक्रियालॉग विश्लेषण
GitHubvirologi-info/papercut-toolkit

papercut-toolkit

#PaperCut CVE-2026-81578 + CVE-2026-82078 रक्षा टूलकिट 2 3 एक **रक्षात्मक** टूलकिट जो श्रृंखलाबद्ध जोखिम की जांच और समझ के लिए है

रिपॉजिटरी देखें
9घं 51मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PaperCut CVE-2026-81578 + CVE-2026-82078 रक्षा टूलकिट

एक रक्षात्मक टूलकिट जो PaperCut में श्रृंखलाबद्ध प्री-ऑथ रिमोट कोड निष्पादन कमजोरियों के संपर्क की जाँच और समझ के लिए है:

  • CVE-2026-81578 — महत्वपूर्ण फ़ंक्शन के लिए अनुपलब्ध प्रमाणीकरण (CWE-306)। एक दूरस्थ अनप्रमाणित अनुरोध एक्सेस सत्यापन पूर्ण होने से पहले एक प्रशासनिक बैकएंड क्रिया को ट्रिगर कर सकता है।
  • CVE-2026-82078 — असुरक्षित डायनेमिक क्लास लोडिंग। एक डेटाबेस कनेक्शन उपयोगिता अनुमतिसूची के बिना एक कॉन्फ़िगर करने योग्य नाम से ड्राइवर क्लास को इंस्टैंशिएट कर सकती है → मनमाना Java बाइटकोड निष्पादन → होस्ट कमांड निष्पादन (CVSS 9.4 क्रिटिकल)।

जब श्रृंखलाबद्ध: इंटरनेट → कोई ऑथ नहीं → कॉन्फ़िग मैनिपुलेशन → असुरक्षित क्लास लोडिंग → मनमाना Java निष्पादन → होस्ट कमांड निष्पादन।

अंदर क्या है

फ़ाइलउद्देश्य
papercut-exposure-checker.pyगहन रक्षात्मक पहचान: संस्करण बनाम पैच, वेब एक्सपोज़र, IOC पेलोड स्कैन, कॉन्फ़िग विसंगति स्कैन, गिराए गए .class पेलोड स्कैन
papercut-cve-prevention.mdCWE-306 और असुरक्षित क्लास लोडिंग दोनों के लिए कमजोर बनाम सुरक्षित कोड पैटर्न दिखाने वाला संदर्भ

गहन पहचान सुविधाएँ

स्कैनर संस्करण जाँच से आगे जाता है। यह जंगल में देखे गए वास्तविक हमले के आर्टिफैक्ट्स का पता लगाता है (Huntress / PaperCut सलाह):

  1. संस्करण — बिल्ड की तुलना सुरक्षित संस्करणों से करता है (< 24.1.10, < 25.0.13, < 26.0.5)।
  2. वेब एक्सपोज़र — PaperCut वेब इंटरफ़ेस की गैर-विनाशकारी जाँच।
  3. IOC पेलोड स्कैन (--log) — server.log में हमलावर आर्टिफैक्ट्स का पता लगाता है:
    • jdbc:derby:memory:pwn (गैजेट श्रृंखला में उपयोग किया गया Derby मेमोरी DB)
    • No suitable driver found for jdbc:no:x
    • database error looking up cardID
    • base64-एन्कोडेड रिकॉन कमांड (whoami & ver, whoami & ver & tasklist)
  4. कॉन्फ़िग विसंगति स्कैन (--config) — हमलावर-संशोधित बाहरी उपयोगकर्ता-लुकअप सेटिंग्स को फ़्लैग करता है:
    • गैर-अनुमतिसूचीबद्ध ड्राइवर क्लास नाम
    • संदिग्ध JDBC URL (, )

उपयोग

root@kitploit:~
# PaperCut सर्वर के वेब एक्सपोज़र की जाँच करें (गैर-विनाशकारी)
python3 papercut-exposure-checker.py --url https://print.server:9191

# पैच किए गए बिल्ड के विरुद्ध बिल्ड संस्करण का मूल्यांकन करें
python3 papercut-exposure-checker.py --version 25.0.11.75758

# प्रकाशित IOC (पेलोड आर्टिफैक्ट्स) के लिए सर्वर लॉग स्कैन करें
python3 papercut-exposure-checker.py --log /usr/local/papercut/server/logs/server.log

# हमलावर-संशोधित उपयोगकर्ता-लुकअप सेटिंग्स के लिए कॉन्फ़िग फ़ाइल स्कैन करें
python3 papercut-exposure-checker.py --config /usr/local/papercut/server/server.properties

# गिराए गए .class पेलोड के लिए lib निर्देशिका स्कैन करें
python3 papercut-exposure-checker.py --lib /usr/local/papercut/server/lib

# पूर्ण गहन स्कैन + HTML/JSON रिपोर्ट
python3 papercut-exposure-checker.py \
  --url https://print.server:9191 \
  --version 25.0.11.75758 \
  --log /usr/local/papercut/server/logs/server.log \
  --config /usr/local/papercut/server/server.properties \
  --lib /usr/local/papercut/server/lib \
  --html report.html --json report.json

महत्वपूर्ण तथ्य और शमन

  • पैच रिलीज़ 1 पर्याप्त नहीं है। PaperCut ने 28 अगस्त 2026 को आपातकालीन पैच रिलीज़ 2 अतिरिक्त सख्ती के साथ प्रकाशित किया। ग्राहकों को रिलीज़ 2 स्थापित करना होगा, भले ही उन्होंने पहला आपातकालीन पैच पहले ही स्थापित कर लिया हो।
  • रिलीज़ 2 उपलब्ध है: Windows, Linux, macOS पर PaperCut NG और MF v24, v25, v26 के लिए।
  • सभी संस्करण प्रभावित: सलाह सभी PaperCut NG और MF संस्करणों पर लागू होती है; पैच की गई शाखाओं के बाहर के पुराने इंस्टॉलेशन को सुरक्षित नहीं माना जाना चाहिए।
  • सक्रिय शोषण देखा गया: Huntress ने दो ग्राहक वातावरणों में शोषण की सूचना दी (अभी तक मुख्य रूप से सिस्टम खोज)।
  • तत्काल शमन: यदि PaperCut एप्लिकेशन सर्वर सार्वजनिक रूप से पहुंच योग्य है, तो फ़ायरवॉल या नेटवर्क ACL का उपयोग करके वेब इंटरफ़ेस को विश्वसनीय IP/नेटवर्क तक सीमित करें — पैचिंग से पहले भी।

जाँचने के लिए प्रकाशित IOC

  • असामान्य pc-app.exe गतिविधि (पोस्ट-एक्सप्लॉइटेशन)
  • server.log अनुपलब्ध, छोटा, या हटाया गया
  • असामान्य DB त्रुटियाँ: No suitable driver found, विशिष्ट CardID लुकअप त्रुटियाँ

नोट: IOC की अनुपस्थिति यह साबित नहीं करती कि सर्वर साफ़ है।

महत्वपूर्ण अस्वीकरण

यह टूलकिट केवल रक्षात्मक है। यह किसी भी चीज़ का शोषण नहीं करता और इसका उपयोग केवल उन सर्वरों पर किया जाना चाहिए जिनका परीक्षण करने के लिए आप अधिकृत हैं। रोकथाम संदर्भ सीखने और सख्ती के लिए सही/सुरक्षित कोड पैटर्न दिखाता है — हमले के लिए कभी नहीं।

उत्पादन उपयोग से पहले, विक्रेता सलाह से सटीक आपातकालीन पैच रिलीज़ 2 बिल्ड नंबरों को सत्यापित करें और स्कैनर में PATCHED_BUILDS अपडेट करें (प्लेसहोल्डर मान उपयोग किए गए हैं)।

टूल डाउनलोड करें
jdbc:h2
jdbc:derby:memory
  • INIT/CALL युक्त मान (Derby→H2 गैजेट संकेत)
  • गिराए गए पेलोड स्कैन (--lib) — server/lib में हमलावर-गिराए गए .class फ़ाइलों का पता लगाता है (देखा गया: Udydn.class, Moo97.class)।