Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PaperCut-CVE-2026-81578-82078 — PaperCut CVE-2026-81578 および CVE-2026-82078 のセキュリティ調査ツール | Kitploit
ツール/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
脆弱性スキャナーエクスプロイトウェブセキュリティペネトレーションテスト学習と教育ログ分析ラボと実践
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

PaperCut CVE-2026-81578 および CVE-2026-82078 のセキュリティ調査ツール

リポジトリを見る
4321ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PaperCut NG/MF の脆弱性評価および許可された悪用テストのためのプロフェッショナルなセキュリティ調査ツール

╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 概要

このツールは、PaperCut NG/MF サーバーに対する安全で非破壊的な脆弱性評価と、(明示的な許可を得た上での)任意のリモート悪用テストを提供します。
セキュリティ研究者、ペネトレーションテスター、ブルーチームの防御担当者が、PaperCut の2つの重大な脆弱性の存在を検証するために設計されています。

CVE ID説明CVSSCWE
CVE-2026-81578Apache Tapestry の「complex direct」リクエストによる認証バイパス8.8 (HIGH)CWE-306
CVE-2026-82078データベース接続ユーティリティにおける安全でない動的クラスロード9.4 (CRITICAL)CWE-470

主な参考情報:

  • Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  • IONIX – CVE-2026-81578 Deep Dive
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • PaperCut Security Bulletin – August 27, 2026

⚠️ 重要: 正確性と責任ある情報開示

このツールは指標ベースのリモート検出を実行します。--force を明示的な書面による許可を得て使用しない限り、実際の PaperCut サーバーに対する悪用可能性を証明するものではありません。

ステータス意味
SAFEバージョンが修正済み、または指標が検出されない
AFFECTED_VERSIONバージョンが影響を受ける範囲に一致(ベンダー勧告)
TAPESTRY_DETECTEDApache Tapestry フレームワークが検出された(PaperCut が使用)
ADMIN_ENDPOINT_ACCESSIBLE管理エンドポイントが認証なしでアクセス可能
DB_CONFIG_ACCESSIBLEデータベース設定エンドポイントがアクセス可能
POTENTIALLY_VULNERABLE指標の組み合わせが潜在的な脆弱性を示唆するが、悪用可能性は検証されていない
NOT_DETECTABLE評価するための情報が不十分

信頼度スコアは証拠の重みに基づいて計算され、過大評価を避けるためリモート検出では最大85%に制限されています。


🚀 機能

  • ✅ フィンガープリンティング – PaperCut のバージョン、Apache Tapestry フレームワーク、公開エンドポイントを検出
  • ✅ 指標ベースの CVE 評価 – 誠実なステータス報告による安全で非破壊的なチェック
  • ✅ 教育用ローカルラボ – 管理された環境で脆弱性の概念を再現
  • ✅ リモート悪用テスト – --force フラグ使用時(認可が必要)
  • ✅ バッチスキャン – マルチスレッドによる複数ターゲットの処理(--input、--threads)
  • ✅ ポート事前フィルタ – 詳細スキャン前に開いているポートを迅速に確認(--prefilter)
  • ✅ ログ検出 – 不審な活動パターンの IOC ベース分析
  • ✅ プロフェッショナルレポート – 詳細な証拠付きの HTML、JSON、テキスト形式
  • ✅ 対話モード – 使いやすいメニュー駆動型インターフェース
  • ✅ セルフテスト – ツールの機能と依存関係を検証

🛡️ セキュリティ境界

機能実ターゲットに対してローカルラボに対して
フィンガープリンティング✅ 安全(読み取り専用)✅ 安全
CVE 評価✅ 安全(指標ベース)✅ 安全
概念デモンストレーション❌ ブロック(localhost のみ)✅ 許可
リモート悪用テスト⚠️ --force と認可が必要✅ 許可
設定変更❌ 決して行わない✅ ラボ内のみ
RCE / ペイロード実行❌ 決して行わない❌ 実装されていない(シミュレーションのみ)

📦 インストール

# リポジトリをクローン
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# 仮想環境を作成
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# または
.venv\Scripts\activate              # Windows

# 依存関係をインストール
pip install -r requirements.txt

# インストールを検証
python papercut.py self-test

🔧 クイックスタート

# ヘルプを表示
python papercut.py --help

# ターゲットに対してフルスキャンを実行
python papercut.py scan http://127.0.0.1:8080

# フィンガープリントのみ
python papercut.py fingerprint http://127.0.0.1:8080

# 特定の CVE をチェック
python papercut.py check http://127.0.0.1:8080 --cve 81578

# 教育用ローカルラボを起動
python papercut.py lab

# 概念デモンストレーションを実行(ラボのみ)
python papercut.py exploit --cve 81578

# リモート悪用テスト(認可が必要)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# 事前フィルタとスレッドを使用したバッチスキャン
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# IOC のログファイルを分析
python papercut.py detect server.log

# HTML レポートを生成
python papercut.py report result.json --format html

# 対話モード
python papercut.py interactive

📖 CLI コマンド

コマンド説明
scan TARGETフィンガープリンティング + CVE チェックによるフル脆弱性スキャン
fingerprint TARGETPaperCut のバージョン、Tapestry フレームワーク、公開エンドポイントを検出
check TARGET --cve {81578,82078}特定の CVE 指標チェックを実行
lab [--port PORT] [--test]教育用ローカルラボを起動(オプションでセルフテスト付き)
exploit --cve {81578,82078} [--target] [--force]概念デモンストレーションまたはリモート悪用テストを実行(認可されている場合)
detect LOGFILE [--output]不審な指標のログファイルを分析
report INPUT [--format {html,json,text}] [--output]JSON 結果からプロフェッショナルレポートを生成
interactive対話メニューを起動
self-test内部診断を実行

グローバルオプション

オプション説明
--timeout Nリクエストタイムアウト(秒)(デフォルト: 10)
--verbose詳細なデバッグ出力を表示
--quiet必須でない出力を抑制
--output FILE結果をファイルに保存
--format {text,json,html}スキャン/レポートの出力形式

バッチおよび事前フィルタオプション

オプション説明
--input FILEバッチスキャン用のターゲットファイル(1行に1つ)
--output-dir DIRバッチ結果を保存するディレクトリ
--threads N同時スレッド数(バッチモード)
--prefilterスキャン前に開いているポートを確認(バッチのみ)

🧪 教育用ローカルラボ

ラボは、教育目的で両方の脆弱性の概念を再現する最小限の Python HTTP サーバーです。

CVE-2026-81578 – Tapestry「Complex Direct」バイパス

  • 公開ページ(Error.page、Exception.page)を表示しながら管理コンポーネント(ConfigEditor、UserList)を呼び出す
  • 認証チェックが呼び出されたコンポーネントではなく表示されたページにのみ適用されることを実証

CVE-2026-82078 – 安全でないクラスロード

  • 許可リスト検証なしでユーザー指定の名前から JDBC ドライバークラスをインスタンス化
  • 任意のクラス名がロードされ、RCE につながる可能性があることを示す
# ラボを起動
python papercut.py lab

# 自動ラボテストを実行
python papercut.py lab --test

ラボエンドポイント:

  • http://127.0.0.1:8080/lab/cve-81578?component=ConfigEditor&display=Error
  • http://127.0.0.1:8080/lab/cve-82078?driver=org.attacker.RCEPayload

📊 ログ検出

このツールは、脆弱性のメカニズムから導出された不審な指標(IOC)についてログファイルを分析します:

指標重大度説明
tapestry_complex_directCRITICALTapestry .page.*.zone リクエストパターン
admin_component_accessHIGHConfigEditor / UserList ページアクセス
public_page_tapestryHIGHTapestry を使用した Error / Exception ページ
tapestry_post_requestCRITICALTapestry .page への POST リクエスト
db_driver_configCRITICALデータベースドライバー設定の変更
class_loading_errorHIGHClassNotFoundException / NoClassDefFoundError
dynamic_class_loadingCRITICAL外部ソースからのクラスロード
python papercut.py detect /var/log/papercut/server.log --output detection.json

📝 レポート生成

HTML、JSON、またはプレーンテキストでプロフェッショナルレポートを生成します。

# まず、スキャン結果を JSON として保存
python papercut.py scan http://127.0.0.1:8080 --format json --output result.json

# HTML レポートを生成
python papercut.py report result.json --format html --output report.html

# JSON レポートを生成
python papercut.py report result.json --format json --output report.json

# テキストレポートを生成
python papercut.py report result.json --format text --output report.txt

HTML レポートに含まれるもの:

  • ターゲットとフィンガープリントの詳細を含むエグゼクティブサマリー
  • ステータス、信頼度、指標、証拠を含む CVE 調査結果
  • 技術的詳細と修復の推奨事項
  • 方法論と制限事項の免責事項

📁 影響を受けるバージョン

PaperCut セキュリティ速報(2026年8月27日)に基づく:

バージョン範囲ステータス
24.x < 24.1.10❌ 影響あり
24.1.10+✅ 修正済み
25.x < 25.0.13❌ 影響あり
25.0.13+✅ 修正済み
26.x < 26.0.5❌ 影響あり
26.0.5+✅ 修正済み
23.x 以下⚠️ サポート終了 – アップグレード推奨

🔬 技術的詳細

CVE-2026-81578 – 認証バイパス

PaperCut は Apache Tapestry フレームワークを使用しています。Tapestry の「complex direct」リクエスト形式では、以下を指定できます:

  • 表示するページ(例: Error.page)
  • 実行するコンポーネントを含む別のページ(例: ConfigEditor.page)
ツールをダウンロード