Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PaperCut-CVE-2026-81578-82078 — PaperCut CVE-2026-81578 और CVE-2026-82078 के लिए सुरक्षा अनुसंधान उपकरण | Kitploit
उपकरण/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
भेद्यता स्कैनरशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालॉग विश्लेषणलैब और अभ्यास
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

PaperCut CVE-2026-81578 और CVE-2026-82078 के लिए सुरक्षा अनुसंधान उपकरण

रिपॉजिटरी देखें
4321 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PaperCut NG/MF भेद्यता आकलन और अधिकृत शोषण के लिए व्यावसायिक सुरक्षा अनुसंधान उपकरण

╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 अवलोकन

यह उपकरण PaperCut NG/MF सर्वरों के लिए सुरक्षित, गैर-विनाशकारी भेद्यता आकलन और वैकल्पिक दूरस्थ शोषण (स्पष्ट प्राधिकरण के साथ) प्रदान करता है।
इसे सुरक्षा शोधकर्ताओं, पैठ परीक्षकों, और ब्लू-टीम रक्षकों के लिए डिज़ाइन किया गया है, जिन्हें दो महत्वपूर्ण PaperCut भेद्यताओं की उपस्थिति को सत्यापित करने की आवश्यकता है।

CVE IDविवरणCVSSCWE
CVE-2026-81578Apache Tapestry "complex direct" अनुरोधों के माध्यम से प्रमाणीकरण बाईपास8.8 (HIGH)CWE-306
CVE-2026-82078डेटाबेस कनेक्शन उपयोगिताओं में असुरक्षित डायनामिक क्लास लोडिंग9.4 (CRITICAL)CWE-470

मुख्य संदर्भ:

  • Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  • IONIX – CVE-2026-81578 Deep Dive
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • PaperCut Security Bulletin – August 27, 2026

⚠️ महत्वपूर्ण: सटीकता और जिम्मेदार प्रकटीकरण

यह उपकरण संकेतक-आधारित दूरस्थ पहचान करता है। यह दावा नहीं करता कि यह वास्तविक PaperCut सर्वरों पर शोषण क्षमता साबित करता है, जब तक कि --force का उपयोग स्पष्ट लिखित प्राधिकरण के साथ न किया जाए।

स्थितिअर्थ
SAFEसंस्करण सही है या कोई संकेतक नहीं मिला
AFFECTED_VERSIONसंस्करण प्रभावित सीमा से मेल खाता है (विक्रेता सलाह)
TAPESTRY_DETECTEDApache Tapestry फ्रेमवर्क का पता चला (PaperCut द्वारा उपयोग किया जाता है)
ADMIN_ENDPOINT_ACCESSIBLEप्रशासनिक एंडपॉइंट बिना प्रमाणीकरण के सुलभ हैं
DB_CONFIG_ACCESSIBLEडेटाबेस कॉन्फ़िगरेशन एंडपॉइंट सुलभ हैं
POTENTIALLY_VULNERABLEसंकेतकों का संयोजन संभावित भेद्यता का सुझाव देता है, लेकिन शोषण क्षमता सत्यापित नहीं है
NOT_DETECTABLEआकलन के लिए अपर्याप्त जानकारी

आत्मविश्वास स्कोर साक्ष्य के भार के आधार पर गणना किए जाते हैं और अति-दावे से बचने के लिए दूरस्थ पहचान के लिए 85% पर सीमित होते हैं।


🚀 विशेषताएँ

  • ✅ फिंगरप्रिंटिंग – PaperCut संस्करण, Apache Tapestry फ्रेमवर्क, और उजागर एंडपॉइंट का पता लगाएं
  • ✅ संकेतक-आधारित CVE आकलन – ईमानदार स्थिति रिपोर्टिंग के साथ सुरक्षित, गैर-विनाशकारी जाँच
  • ✅ शैक्षिक स्थानीय लैब – नियंत्रित वातावरण में भेद्यता अवधारणाओं को पुन: प्रस्तुत करता है
  • ✅ दूरस्थ शोषण – --force फ्लैग के साथ (प्राधिकरण आवश्यक)
  • ✅ बैच स्कैनिंग – मल्टी-थ्रेडिंग के साथ कई लक्ष्यों को संसाधित करें (--input, --threads)
  • ✅ पोर्ट प्रीफ़िल्टर – गहन स्कैनिंग से पहले खुले पोर्ट की त्वरित जाँच (--prefilter)
  • ✅ लॉग पहचान – संदिग्ध गतिविधि पैटर्न के लिए IOC-आधारित विश्लेषण
  • ✅ व्यावसायिक रिपोर्टिंग – विस्तृत साक्ष्य के साथ HTML, JSON, और टेक्स्ट प्रारूप
  • ✅ इंटरैक्टिव मोड – उपयोग में आसानी के लिए मेनू-संचालित इंटरफ़ेस
  • ✅ स्व-परीक्षण – उपकरण कार्यक्षमता और निर्भरताओं को सत्यापित करता है

🛡️ सुरक्षा सीमाएँ

विशेषतावास्तविक लक्ष्य के विरुद्धस्थानीय लैब के विरुद्ध
फिंगरप्रिंटिंग✅ सुरक्षित (केवल-पठन)✅ सुरक्षित
CVE आकलन✅ सुरक्षित (संकेतक-आधारित)✅ सुरक्षित
अवधारणा प्रदर्शन❌ अवरुद्ध (केवल localhost)✅ अनुमत
दूरस्थ शोषण⚠️ --force और प्राधिकरण आवश्यक✅ अनुमत
कॉन्फ़िगरेशन परिवर्तन❌ कभी नहीं✅ केवल लैब के भीतर
RCE / पेलोड निष्पादन❌ कभी नहीं❌ लागू नहीं (केवल सिम्युलेटेड)

📦 स्थापना

# Clone the repository
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# Create virtual environment
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# or
.venv\Scripts\activate              # Windows

# Install dependencies
pip install -r requirements.txt

# Verify installation
python papercut.py self-test

🔧 त्वरित प्रारंभ

# Show help
python papercut.py --help

# Run a full scan against a target
python papercut.py scan http://127.0.0.1:8080

# Fingerprint only
python papercut.py fingerprint http://127.0.0.1:8080

# Check a specific CVE
python papercut.py check http://127.0.0.1:8080 --cve 81578

# Start the educational local lab
python papercut.py lab

# Run concept demonstration (lab only)
python papercut.py exploit --cve 81578

# Remote exploit (AUTHORIZATION REQUIRED)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# Batch scan with prefilter and threading
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# Analyze log file for IOCs
python papercut.py detect server.log

# Generate HTML report
python papercut.py report result.json --format html

# Interactive menu
python papercut.py interactive

📖 CLI कमांड

कमांडविवरण
scan TARGETफिंगरप्रिंटिंग + CVE जाँच के साथ पूर्ण भेद्यता स्कैन
fingerprint TARGETPaperCut संस्करण, Tapestry फ्रेमवर्क, और उजागर एंडपॉइंट का पता लगाएं
check TARGET --cve {81578,82078}विशिष्ट CVE संकेतक जाँच चलाएं
lab [--port PORT] [--test]शैक्षिक स्थानीय लैब प्रारंभ करें (वैकल्पिक स्व-परीक्षण के साथ)
exploit --cve {81578,82078} [--target] [--force]अवधारणा प्रदर्शन या दूरस्थ शोषण चलाएं (यदि अधिकृत)
detect LOGFILE [--output]संदिग्ध संकेतकों के लिए लॉग फ़ाइल का विश्लेषण करें
report INPUT [--format {html,json,text}] [--output]JSON परिणामों से व्यावसायिक रिपोर्ट उत्पन्न करें
interactiveइंटरैक्टिव मेनू लॉन्च करें
self-testआंतरिक डायग्नोस्टिक्स चलाएं

वैश्विक विकल्प

विकल्पविवरण
--timeout Nअनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
--verboseविस्तृत डीबग आउटपुट दिखाएं
--quietगैर-आवश्यक आउटपुट दबाएं
--output FILEपरिणाम फ़ाइल में सहेजें
--format {text,json,html}स्कैन/रिपोर्ट के लिए आउटपुट प्रारूप

बैच और प्रीफ़िल्टर विकल्प

विकल्पविवरण
--input FILEबैच स्कैनिंग के लिए लक्ष्यों वाली फ़ाइल (प्रति पंक्ति एक)
--output-dir DIRबैच परिणाम सहेजने के लिए निर्देशिका
--threads Nसमवर्ती थ्रेड्स की संख्या (बैच मोड)
--prefilterस्कैनिंग से पहले खुले पोर्ट की जाँच करें (केवल बैच)

🧪 शैक्षिक स्थानीय लैब

लैब एक न्यूनतम Python HTTP सर्वर है जो शैक्षिक उद्देश्यों के लिए दोनों भेद्यताओं की अवधारणाओं को पुन: प्रस्तुत करता है।

CVE-2026-81578 – Tapestry "Complex Direct" बाईपास

  • सार्वजनिक पृष्ठ (Error.page, Exception.page) प्रदर्शित करते समय एक प्रशासनिक घटक (ConfigEditor, UserList) को आमंत्रित करता है
  • प्रदर्शित करता है कि प्रमाणीकरण जाँच केवल प्रदर्शित पृष्ठ पर लागू होती है, आमंत्रित घटक पर नहीं

CVE-2026-82078 – असुरक्षित क्लास लोडिंग

  • उपयोगकर्ता-आपूर्ति नाम से JDBC ड्राइवर क्लास को एलोलिस्ट सत्यापन के बिना इंस्टैंशिएट करता है
  • दिखाता है कि कैसे मनमाने क्लास नाम लोड किए जा सकते हैं, संभावित रूप से RCE की ओर ले जाते हैं
# Start the lab
python papercut.py lab
टूल डाउनलोड करें