Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PaperCut-CVE-2026-81578-82078 — PaperCut CVE-2026-81578 および CVE-2026-82078 のセキュリティ調査ツール | Kitploit
ツール/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
脆弱性スキャナーエクスプロイトウェブセキュリティペネトレーションテスト学習と教育ログ分析ラボと実践
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

PaperCut CVE-2026-81578 および CVE-2026-82078 のセキュリティ調査ツール

リポジトリを見る
3時間25分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PaperCut NG/MF の脆弱性評価および許可された悪用テストのためのプロフェッショナルなセキュリティ調査ツール

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 概要

このツールは、PaperCut NG/MF サーバーに対する安全で非破壊的な脆弱性評価と、(明示的な許可を得た上での)任意のリモート悪用テストを提供します。
セキュリティ研究者、ペネトレーションテスター、ブルーチームの防御担当者が、PaperCut の2つの重大な脆弱性の存在を検証するために設計されています。

CVE ID説明CVSSCWE
CVE-2026-81578Apache Tapestry の「complex direct」リクエストによる認証バイパス8.8 (HIGH)CWE-306
CVE-2026-82078データベース接続ユーティリティにおける安全でない動的クラスロード9.4 (CRITICAL)CWE-470

主な参考情報:

  • Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  • IONIX – CVE-2026-81578 Deep Dive
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • PaperCut Security Bulletin – August 27, 2026

⚠️ 重要: 正確性と責任ある情報開示

このツールは指標ベースのリモート検出を実行します。--force を明示的な書面による許可を得て使用しない限り、実際の PaperCut サーバーに対する悪用可能性を証明するものではありません。

ステータス意味
SAFEバージョンが修正済み、または指標が検出されない
AFFECTED_VERSIONバージョンが影響を受ける範囲に一致(ベンダー勧告)
TAPESTRY_DETECTEDApache Tapestry フレームワークが検出された(PaperCut が使用)
ADMIN_ENDPOINT_ACCESSIBLE管理エンドポイントが認証なしでアクセス可能
DB_CONFIG_ACCESSIBLEデータベース設定エンドポイントがアクセス可能
POTENTIALLY_VULNERABLE指標の組み合わせが潜在的な脆弱性を示唆するが、悪用可能性は検証されていない
NOT_DETECTABLE評価するための情報が不十分

信頼度スコアは証拠の重みに基づいて計算され、過大評価を避けるためリモート検出では最大85%に制限されています。


🚀 機能

  • ✅ フィンガープリンティング – PaperCut のバージョン、Apache Tapestry フレームワーク、公開エンドポイントを検出
  • ✅ 指標ベースの CVE 評価 – 誠実なステータス報告による安全で非破壊的なチェック
  • ✅ 教育用ローカルラボ – 管理された環境で脆弱性の概念を再現
  • ✅ リモート悪用テスト – --force フラグ使用時(認可が必要)
  • ✅ バッチスキャン – マルチスレッドによる複数ターゲットの処理(--input、--threads)
  • ✅ ポート事前フィルタ – 詳細スキャン前に開いているポートを迅速に確認(--prefilter)
  • ✅ ログ検出 – 不審な活動パターンの IOC ベース分析
  • ✅ プロフェッショナルレポート – 詳細な証拠付きの HTML、JSON、テキスト形式
  • ✅ 対話モード – 使いやすいメニュー駆動型インターフェース
  • ✅ セルフテスト – ツールの機能と依存関係を検証

🛡️ セキュリティ境界

機能実ターゲットに対してローカルラボに対して
フィンガープリンティング✅ 安全(読み取り専用)✅ 安全
CVE 評価✅ 安全(指標ベース)✅ 安全
概念デモンストレーション❌ ブロック(localhost のみ)✅ 許可
リモート悪用テスト⚠️ --force と認可が必要✅ 許可
設定変更❌ 決して行わない✅ ラボ内のみ
RCE / ペイロード実行❌ 決して行わない❌ 実装されていない(シミュレーションのみ)

📦 インストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# 仮想環境を作成
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# または
.venv\Scripts\activate              # Windows

# 依存関係をインストール
pip install -r requirements.txt

# インストールを検証
python papercut.py self-test

🔧 クイックスタート

root@kitploit:~
# ヘルプを表示
python papercut.py --help

# ターゲットに対してフルスキャンを実行
python papercut.py scan http://127.0.0.1:8080

# フィンガープリントのみ
python papercut.py fingerprint http://127.0.0.1:8080

# 特定の CVE をチェック
python papercut.py check http://127.0.0.1:8080 --cve 81578

# 教育用ローカルラボを起動
python papercut.py lab

# 概念デモンストレーションを実行(ラボのみ)
python papercut.py exploit --cve 81578

# リモート悪用テスト(認可が必要)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# 事前フィルタとスレッドを使用したバッチスキャン
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# IOC のログファイルを分析
python papercut.py detect server.log

# HTML レポートを生成
python papercut.py report result.json --format html

# 対話モード
python papercut.py interactive

📖 CLI コマンド

コマンド説明
scan TARGETフィンガープリンティング + CVE チェックによるフル脆弱性スキャン
fingerprint TARGETPaperCut のバージョン、Tapestry フレームワーク、公開エンドポイントを検出
check TARGET --cve {81578,82078}特定の CVE 指標チェックを実行
lab [--port PORT] [--test]教育用ローカルラボを起動(オプションでセルフテスト付き)
exploit --cve {81578,82078} [--target] [--force]概念デモンストレーションまたはリモート悪用テストを実行(認可されている場合)
detect LOGFILE [--output]不審な指標のログファイルを分析
report INPUT [--format {html,json,text}] [--output]JSON 結果からプロフェッショナルレポートを生成
interactive対話メニューを起動
self-test内部診断を実行

グローバルオプション

オプション説明
--timeout Nリクエストタイムアウト(秒)(デフォルト: 10)
--verbose詳細なデバッグ出力を表示
--quiet必須でない出力を抑制
--output FILE結果をファイルに保存
--format {text,json,html}スキャン/レポートの出力形式

バッチおよび事前フィルタオプション

オプション説明
--input FILEバッチスキャン用のターゲットファイル(1行に1つ)
--output-dir DIRバッチ結果を保存するディレクトリ
--threads N同時スレッド数(バッチモード)
--prefilterスキャン前に開いているポートを確認(バッチのみ)

🧪 教育用ローカルラボ

ラボは、教育目的で両方の脆弱性の概念を再現する最小限の Python HTTP サーバーです。

CVE-2026-81578 – Tapestry「Complex Direct」バイパス

  • 公開ページ(Error.page、Exception.page)を表示しながら管理コンポーネント(ConfigEditor、UserList)を呼び出す
  • 認証チェックが呼び出されたコンポーネントではなく表示されたページにのみ適用されることを実証

CVE-2026-82078 – 安全でないクラスロード

  • 許可リスト検証なしでユーザー指定の名前から JDBC ドライバークラスをインスタンス化
  • 任意のクラス名がロードされ、RCE につながる可能性があることを示す
root@kitploit:~
# ラボを起動
python papercut.py lab

# 自動ラボテストを実行
python papercut.py lab --test

ラボエンドポイント:

  • http://127.0.0.1:8080/lab/cve-81578?component=ConfigEditor&display=Error
  • http://127.0.0.1:8080/lab/cve-82078?driver=org.attacker.RCEPayload

📊 ログ検出

このツールは、脆弱性のメカニズムから導出された不審な指標(IOC)についてログファイルを分析します:

指標重大度説明
tapestry_complex_directCRITICALTapestry .page.*.zone リクエストパターン
admin_component_accessHIGHConfigEditor / UserList ページアクセス
public_page_tapestryHIGHTapestry を使用した Error / Exception ページ
tapestry_post_requestCRITICALTapestry .page への POST リクエスト
db_driver_configCRITICALデータベースドライバー設定の変更
class_loading_errorHIGHClassNotFoundException / NoClassDefFoundError
dynamic_class_loadingCRITICAL外部ソースからのクラスロード
root@kitploit:~
python papercut.py detect /var/log/papercut/server.log --output detection.json

📝 レポート生成

HTML、JSON、またはプレーンテキストでプロフェッショナルレポートを生成します。

root@kitploit:~
# まず、スキャン結果を JSON として保存
python papercut.py scan http://127.0.0.1:8080 --format json --output result.json

# HTML レポートを生成
python papercut.py report result.json --format html --output report.html

# JSON レポートを生成
python papercut.py report result.json --format json --output report.json

# テキストレポートを生成
python papercut.py report result.json --format text --output report.txt

HTML レポートに含まれるもの:

  • ターゲットとフィンガープリントの詳細を含むエグゼクティブサマリー
  • ステータス、信頼度、指標、証拠を含む CVE 調査結果
  • 技術的詳細と修復の推奨事項
  • 方法論と制限事項の免責事項

📁 影響を受けるバージョン

PaperCut セキュリティ速報(2026年8月27日)に基づく:

バージョン範囲ステータス
24.x < 24.1.10❌ 影響あり
24.1.10+✅ 修正済み
25.x < 25.0.13❌ 影響あり
25.0.13+✅ 修正済み
26.x < 26.0.5❌ 影響あり
26.0.5+✅ 修正済み
23.x 以下⚠️ サポート終了 – アップグレード推奨

🔬 技術的詳細

CVE-2026-81578 – 認証バイパス

PaperCut は Apache Tapestry フレームワークを使用しています。Tapestry の「complex direct」リクエスト形式では、以下を指定できます:

  • 表示するページ(例: Error.page)
  • 実行するコンポーネントを含む別のページ(例: ConfigEditor.page)

アクセス検証は表示されたページのみをチェックし、実行されるコンポーネントはチェックしません。攻撃者は公開ページを表示しながら管理コンポーネントを呼び出し、認証を完全にバイパスできます。

攻撃ベクトル: POST /papercut/ConfigEditor.page?... を .zone リクエストで使用し、Error.page 経由で表示

CVE-2026-82078 – 安全でない動的クラスロード

PaperCut は、設定可能なドライバー名(例: database.driver.class)から JDBC データベースドライバークラスをインスタンス化します。アプリケーションはこれらのクラス名を許可リストに対して検証しません。(認証バイパスやその他の手段で)システム設定を操作できる攻撃者は、任意の Java クラス名を指定でき、PaperCut サービスプロセスによってロードおよびインスタンス化されます。

影響: PaperCut サービスのセキュリティコンテキストでのリモートコード実行(RCE)


🧠 方法論

  1. フィンガープリンティング – 安全な HTTP プローブでバージョン、フレームワーク、公開エンドポイントを収集。
  2. バージョン評価 – 検出されたバージョンをベンダー勧告の修正バージョンと比較。
  3. 指標収集 – Tapestry フレームワーク、アクセス可能な管理エンドポイント、データベース設定エンドポイントを確認。
  4. 信頼度スコアリング – 指標の重み付けされた組み合わせ(リモート検出では最大85%)。
  5. レポート – 証拠と推奨事項とともに調査結果を透明に提示。

⚠️ 制限事項

  • リモート検出は指標ベース – 悪用可能性を証明するものではありません。
  • 誤検知の可能性あり – アクセス可能なエンドポイントは意図的なものであったり、他のメカニズムで保護されている場合があります。
  • バージョン検出が失敗する可能性あり – 一部の PaperCut インストールではバージョン情報が隠されています。
  • ローカルラボはシミュレーション – 概念を再現しますが、実際の Java コードを実行したり、PaperCut 独自のロジックを含んだりしません。
  • ログ検出はパターンベース – 新しい攻撃バリアントを見逃す可能性があります。

🤝 貢献

貢献を歓迎します!ガイドラインについては CONTRIBUTING.md をお読みください。


📄 ライセンス

MIT ライセンス – 詳細は LICENSE を参照してください。


⚖️ 責任ある使用

このツールは許可されたセキュリティテストおよび教育目的のみを対象としています。明示的な書面による許可なしにシステムに対して使用しないでください。概念デモンストレーションは localhost にロックされており、リモートホストに対しては機能しません。

このツールを使用することで、以下に同意したものとみなされます:

  • 所有している、またはテスト許可を得ているシステムでのみ使用すること
  • 悪意のある目的で使用しないこと
  • 作者は保証を提供せず、誤用に対して責任を負わないことを了承すること

📚 参考情報

  1. PaperCut Security Bulletin – Urgent Security Advisory
  2. Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  3. IONIX – CVE-2026-81578 Analysis
  4. VulDB – CVE-2026-81578
  5. VulDB – CVE-2026-82078
  6. CISA – Known Exploited Vulnerabilities Catalog

バージョン: 3.1.0
最終更新: 2026-08-29
メンテナー: yora 1928


「セキュリティは製品ではなく、プロセスである。」 – ブルース・シュナイアー

root@kitploit:~

---

## 🚀 GitHub での次のステップ

1. **開く** `https://github.com/yora1928/PaperCut-CVE-2026-81578-82078`
2. **クリック** `README.md`
3. **クリック** 鉛筆アイコン(編集)
4. **削除** 古い内容をすべて
5. **貼り付け** 上記のテキスト全体
6. **クリック** `Commit changes...`
7. **記入** コミットメッセージ: `Update README.md with final version`
8. **クリック** `Commit changes`

---

## 🎉 **完了!プロジェクトはプロフェッショナルになり、ポートフォリオに最適です!** ⚡
ツールをダウンロード