
#PaperCut CVE-2026-81578 + CVE-2026-82078 रक्षा टूलकिट 2 3 एक **रक्षात्मक** टूलकिट जो श्रृंखलाबद्ध जोखिम की जांच और समझ के लिए है
एक रक्षात्मक टूलकिट जो PaperCut में श्रृंखलाबद्ध प्री-ऑथ रिमोट कोड निष्पादन कमजोरियों के संपर्क की जाँच और समझ के लिए है:
जब श्रृंखलाबद्ध: इंटरनेट → कोई ऑथ नहीं → कॉन्फ़िग मैनिपुलेशन → असुरक्षित क्लास लोडिंग → मनमाना Java निष्पादन → होस्ट कमांड निष्पादन।
| फ़ाइल | उद्देश्य |
|---|---|
papercut-exposure-checker.py | गहन रक्षात्मक पहचान: संस्करण बनाम पैच, वेब एक्सपोज़र, IOC पेलोड स्कैन, कॉन्फ़िग विसंगति स्कैन, गिराए गए .class पेलोड स्कैन |
papercut-cve-prevention.md | CWE-306 और असुरक्षित क्लास लोडिंग दोनों के लिए कमजोर बनाम सुरक्षित कोड पैटर्न दिखाने वाला संदर्भ |
स्कैनर संस्करण जाँच से आगे जाता है। यह जंगल में देखे गए वास्तविक हमले के आर्टिफैक्ट्स का पता लगाता है (Huntress / PaperCut सलाह):
< 24.1.10, < 25.0.13, < 26.0.5)।--log) — server.log में हमलावर आर्टिफैक्ट्स का पता लगाता है:
jdbc:derby:memory:pwn (गैजेट श्रृंखला में उपयोग किया गया Derby मेमोरी DB)No suitable driver found for jdbc:no:xdatabase error looking up cardIDwhoami & ver, whoami & ver & tasklist)--config) — हमलावर-संशोधित बाहरी उपयोगकर्ता-लुकअप सेटिंग्स को फ़्लैग करता है:
# PaperCut सर्वर के वेब एक्सपोज़र की जाँच करें (गैर-विनाशकारी)
python3 papercut-exposure-checker.py --url https://print.server:9191
# पैच किए गए बिल्ड के विरुद्ध बिल्ड संस्करण का मूल्यांकन करें
python3 papercut-exposure-checker.py --version 25.0.11.75758
# प्रकाशित IOC (पेलोड आर्टिफैक्ट्स) के लिए सर्वर लॉग स्कैन करें
python3 papercut-exposure-checker.py --log /usr/local/papercut/server/logs/server.log
# हमलावर-संशोधित उपयोगकर्ता-लुकअप सेटिंग्स के लिए कॉन्फ़िग फ़ाइल स्कैन करें
python3 papercut-exposure-checker.py --config /usr/local/papercut/server/server.properties
# गिराए गए .class पेलोड के लिए lib निर्देशिका स्कैन करें
python3 papercut-exposure-checker.py --lib /usr/local/papercut/server/lib
# पूर्ण गहन स्कैन + HTML/JSON रिपोर्ट
python3 papercut-exposure-checker.py \
--url https://print.server:9191 \
--version 25.0.11.75758 \
--log /usr/local/papercut/server/logs/server.log \
--config /usr/local/papercut/server/server.properties \
--lib /usr/local/papercut/server/lib \
--html report.html --json report.json
pc-app.exe गतिविधि (पोस्ट-एक्सप्लॉइटेशन)server.log अनुपलब्ध, छोटा, या हटाया गयाNo suitable driver found, विशिष्ट CardID लुकअप त्रुटियाँनोट: IOC की अनुपस्थिति यह साबित नहीं करती कि सर्वर साफ़ है।
यह टूलकिट केवल रक्षात्मक है। यह किसी भी चीज़ का शोषण नहीं करता और इसका उपयोग केवल उन सर्वरों पर किया जाना चाहिए जिनका परीक्षण करने के लिए आप अधिकृत हैं। रोकथाम संदर्भ सीखने और सख्ती के लिए सही/सुरक्षित कोड पैटर्न दिखाता है — हमले के लिए कभी नहीं।
उत्पादन उपयोग से पहले, विक्रेता सलाह से सटीक आपातकालीन पैच रिलीज़ 2 बिल्ड
नंबरों को सत्यापित करें और स्कैनर में PATCHED_BUILDS अपडेट करें
(प्लेसहोल्डर मान उपयोग किए गए हैं)।
jdbc:h2jdbc:derby:memoryINIT/CALL युक्त मान (Derby→H2 गैजेट संकेत)--lib) — server/lib में हमलावर-गिराए गए .class फ़ाइलों का पता लगाता है (देखा गया: Udydn.class, Moo97.class)।