Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PaperCut-CVE-2026-81578-82078 — PaperCut CVE-2026-81578 및 CVE-2026-82078용 보안 연구 도구 | Kitploit
도구/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
Vulnerability ScannersExploitationWeb SecurityPenetration TestingLearning & EducationLog AnalysisLabs & Practice
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

PaperCut CVE-2026-81578 및 CVE-2026-82078용 보안 연구 도구

저장소 보기
4321개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PaperCut NG/MF 취약점 평가 및 승인된 익스플로잇을 위한 전문 보안 연구 도구

╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 개요

이 도구는 PaperCut NG/MF 서버에 대한 안전하고 비파괴적인 취약점 평가와 (명시적 승인을 통한) 선택적 원격 익스플로잇을 제공합니다.
두 가지 주요 PaperCut 취약점의 존재 여부를 검증해야 하는 보안 연구원, 침투 테스터, 블루팀 방어자를 위해 설계되었습니다.

CVE ID설명CVSSCWE
CVE-2026-81578Apache Tapestry "complex direct" 요청을 통한 인증 우회8.8 (HIGH)CWE-306
CVE-2026-82078데이터베이스 연결 유틸리티의 안전하지 않은 동적 클래스 로딩9.4 (CRITICAL)CWE-470

주요 참고 자료:

  • Rapid7 – PaperCut NG/MF 치명적 제로데이, 실제 공격에 악용됨
  • IONIX – CVE-2026-81578 심층 분석
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • PaperCut 보안 공지 – 2026년 8월 27일

⚠️ 중요: 정확성 및 책임 있는 공개

이 도구는 지표 기반 원격 탐지를 수행합니다. --force를 명시적 서면 승인과 함께 사용하지 않는 한 실제 PaperCut 서버에서의 익스플로잇 가능성을 입증한다고 주장하지 않습니다.

상태의미
SAFE버전이 패치되었거나 탐지된 지표가 없음
AFFECTED_VERSION버전이 영향 범위와 일치함 (공급업체 권고)
TAPESTRY_DETECTEDApache Tapestry 프레임워크 탐지됨 (PaperCut에서 사용)
ADMIN_ENDPOINT_ACCESSIBLE인증 없이 관리 엔드포인트에 접근 가능
DB_CONFIG_ACCESSIBLE데이터베이스 구성 엔드포인트에 접근 가능
POTENTIALLY_VULNERABLE지표 조합이 잠재적 취약점을 시사하지만, 익스플로잇 가능성은 검증되지 않음
NOT_DETECTABLE평가하기에 정보가 불충분함

신뢰도 점수는 증거의 가중치를 기반으로 계산되며, 과장된 주장을 피하기 위해 원격 탐지의 경우 85%로 상한이 설정됩니다.


🚀 기능

  • ✅ 핑거프린팅 – PaperCut 버전, Apache Tapestry 프레임워크, 노출된 엔드포인트 탐지
  • ✅ 지표 기반 CVE 평가 – 정직한 상태 보고를 통한 안전하고 비파괴적인 검사
  • ✅ 교육용 로컬 랩 – 통제된 환경에서 취약점 개념 재현
  • ✅ 원격 익스플로잇 – --force 플래그 사용 시 (승인 필요)
  • ✅ 배치 스캔 – 멀티스레딩으로 여러 대상 처리 (--input, --threads)
  • ✅ 포트 사전 필터 – 심층 스캔 전에 열린 포트 빠르게 확인 (--prefilter)
  • ✅ 로그 탐지 – 의심스러운 활동 패턴에 대한 IOC 기반 분석
  • ✅ 전문 보고서 – 상세 증거가 포함된 HTML, JSON, 텍스트 형식
  • ✅ 대화형 모드 – 사용 편의성을 위한 메뉴 기반 인터페이스
  • ✅ 자가 테스트 – 도구 기능 및 종속성 검증

🛡️ 보안 경계

기능실제 대상로컬 랩
핑거프린팅✅ 안전 (읽기 전용)✅ 안전
CVE 평가✅ 안전 (지표 기반)✅ 안전
개념 시연❌ 차단됨 (localhost 전용)✅ 허용
원격 익스플로잇⚠️ --force 및 승인 필요✅ 허용
구성 변경❌ 절대 안 함✅ 랩 내에서만
RCE / 페이로드 실행❌ 절대 안 함❌ 구현되지 않음 (시뮬레이션 전용)

📦 설치

# 저장소 클론
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# 가상 환경 생성
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# 또는
.venv\Scripts\activate              # Windows

# 종속성 설치
pip install -r requirements.txt

# 설치 확인
python papercut.py self-test

🔧 빠른 시작

# 도움말 표시
python papercut.py --help

# 대상에 대한 전체 스캔 실행
python papercut.py scan http://127.0.0.1:8080

# 핑거프린팅만 수행
python papercut.py fingerprint http://127.0.0.1:8080

# 특정 CVE 확인
python papercut.py check http://127.0.0.1:8080 --cve 81578

# 교육용 로컬 랩 시작
python papercut.py lab

# 개념 시연 실행 (랩 전용)
python papercut.py exploit --cve 81578

# 원격 익스플로잇 (승인 필요)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# 사전 필터 및 스레딩을 사용한 배치 스캔
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# IOC 분석을 위한 로그 파일 분석
python papercut.py detect server.log

# HTML 보고서 생성
python papercut.py report result.json --format html

# 대화형 모드
python papercut.py interactive

📖 CLI 명령어

명령어설명
scan TARGET핑거프린팅 + CVE 검사를 포함한 전체 취약점 스캔
fingerprint TARGETPaperCut 버전, Tapestry 프레임워크, 노출된 엔드포인트 탐지
check TARGET --cve {81578,82078}특정 CVE 지표 검사 실행
lab [--port PORT] [--test]교육용 로컬 랩 시작 (선택적 자가 테스트 포함)
exploit --cve {81578,82078} [--target] [--force]개념 시연 또는 원격 익스플로잇 실행 (승인된 경우)
detect LOGFILE [--output]의심스러운 지표에 대한 로그 파일 분석
report INPUT [--format {html,json,text}] [--output]JSON 결과에서 전문 보고서 생성
interactive대화형 메뉴 실행
self-test내부 진단 실행

전역 옵션

옵션설명
--timeout N요청 시간 초과(초) (기본값: 10)
--verbose상세 디버그 출력 표시
--quiet필수 외 출력 억제
--output FILE결과를 파일로 저장
--format {text,json,html}스캔/보고서 출력 형식

배치 및 사전 필터 옵션

옵션설명
--input FILE배치 스캔을 위한 대상 파일 (줄당 하나)
--output-dir DIR배치 결과 저장 디렉터리
--threads N동시 스레드 수 (배치 모드)
--prefilter스캔 전에 열린 포트 확인 (배치 전용)

🧪 교육용 로컬 랩

랩은 두 취약점의 개념을 교육 목적으로 재현하는 최소한의 Python HTTP 서버입니다.

CVE-2026-81578 – Tapestry "Complex Direct" 우회

  • 공개 페이지(Error.page, Exception.page)를 표시하면서 관리 구성 요소(ConfigEditor, UserList)를 호출
  • 인증 검사가 호출된 구성 요소가 아닌 표시된 페이지에만 적용되는 방식을 시연

CVE-2026-82078 – 안전하지 않은 클래스 로딩

  • 허용 목록 검증 없이 사용자 제공 이름에서 JDBC 드라이버 클래스를 인스턴스화
  • 임의의 클래스 이름이 로드되어 잠재적으로 RCE로 이어질 수 있는 방법을 보여줌
# 랩 시작
python papercut.py lab

# 자동화된 랩 테스트 실행
python papercut.py lab --test

랩 엔드포인트:

  • http://127.0.0.1:8080/lab/cve-81578?component=ConfigEditor&display=Error
  • http://127.0.0.1:8080/lab/cve-82078?driver=org.attacker.RCEPayload

📊 로그 탐지

이 도구는 취약점 메커니즘에서 파생된 의심스러운 지표(IOC)에 대해 로그 파일을 분석합니다:

지표심각도설명
tapestry_complex_directCRITICALTapestry .page.*.zone 요청 패턴
admin_component_accessHIGHConfigEditor / UserList 페이지 접근
public_page_tapestryHIGHTapestry가 포함된 Error / Exception 페이지
tapestry_post_requestCRITICALTapestry .page에 대한 POST 요청
db_driver_configCRITICAL데이터베이스 드라이버 구성 변경
class_loading_errorHIGHClassNotFoundException / NoClassDefFoundError
dynamic_class_loadingCRITICAL외부 소스에서 클래스 로딩
python papercut.py detect /var/log/papercut/server.log --output detection.json

📝 보고서 생성

HTML, JSON 또는 일반 텍스트 형식의 전문 보고서를 생성합니다.

# 먼저 스캔 결과를 JSON으로 저장
python papercut.py scan http://127.0.0.1:8080 --format json --output result.json

# HTML 보고서 생성
python papercut.py report result.json --format html --output report.html

# JSON 보고서 생성
python papercut.py report result.json --format json --output report.json

# 텍스트 보고서 생성
python papercut.py report result.json --format text --output report.txt

HTML 보고서 포함 내용:

  • 대상 및 핑거프린트 세부 정보가 포함된 경영진 요약
  • 상태, 신뢰도, 지표 및 증거가 포함된 CVE 결과
  • 기술 세부 정보 및 수정 권장 사항
  • 방법론 및 한계 고지

📁 영향 버전

PaperCut 보안 공지(2026년 8월 27일) 기준:

버전 범위상태
24.x < 24.1.10❌ 영향 있음
24.1.10+✅ 패치됨
25.x < 25.0.13❌ 영향 있음
25.0.13+✅ 패치됨
26.x < 26.0.5❌ 영향 있음
26.0.5+✅ 패치됨
23.x 이하⚠️ 지원 종료 – 업그레이드 권장

🔬 기술 세부 정보

CVE-2026-81578 – 인증 우회

PaperCut은 Apache Tapestry 프레임워크를 사용합니다. Tapestry의 "complex direct" 요청 형식은 다음을 모두 지정할 수 있습니다:

  • 표시할 페이지 (예: Error.page)
  • 실행할 구성 요소가 포함된 다른 페이지 (예: ConfigEditor.page)

접근 검증은 실행 중인 구성 요소가 아닌 표시된 페이지만 확인합니다. 공격자는 공개 페이지를 표시하면서 관리 구성 요소를 호출하여 인증을 완전히 우회할 수 있습니다.

공격 벡터: Error.page를 통해 표시되는 .zone 요청이 포함된 POST /papercut/ConfigEditor.page?...

CVE-2026-82078 – 안전하지 않은 동적 클래스 로딩

도구 다운로드