Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PaperCut-CVE-2026-81578-82078 — PaperCut CVE-2026-81578 및 CVE-2026-82078용 보안 연구 도구 | Kitploit
도구/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
Vulnerability ScannersExploitationWeb SecurityPenetration TestingLearning & EducationLog AnalysisLabs & Practice
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

PaperCut CVE-2026-81578 및 CVE-2026-82078용 보안 연구 도구

저장소 보기
3시간 45분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PaperCut NG/MF 취약점 평가 및 승인된 익스플로잇을 위한 전문 보안 연구 도구

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 개요

이 도구는 PaperCut NG/MF 서버에 대한 안전하고 비파괴적인 취약점 평가와 (명시적 승인을 통한) 선택적 원격 익스플로잇을 제공합니다.
두 가지 주요 PaperCut 취약점의 존재 여부를 검증해야 하는 보안 연구원, 침투 테스터, 블루팀 방어자를 위해 설계되었습니다.

CVE ID설명CVSSCWE
CVE-2026-81578Apache Tapestry "complex direct" 요청을 통한 인증 우회8.8 (HIGH)CWE-306
CVE-2026-82078데이터베이스 연결 유틸리티의 안전하지 않은 동적 클래스 로딩9.4 (CRITICAL)CWE-470

주요 참고 자료:

  • Rapid7 – PaperCut NG/MF 치명적 제로데이, 실제 공격에 악용됨
  • IONIX – CVE-2026-81578 심층 분석
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • PaperCut 보안 공지 – 2026년 8월 27일

⚠️ 중요: 정확성 및 책임 있는 공개

이 도구는 지표 기반 원격 탐지를 수행합니다. --force를 명시적 서면 승인과 함께 사용하지 않는 한 실제 PaperCut 서버에서의 익스플로잇 가능성을 입증한다고 주장하지 않습니다.

상태의미
SAFE버전이 패치되었거나 탐지된 지표가 없음
AFFECTED_VERSION버전이 영향 범위와 일치함 (공급업체 권고)
TAPESTRY_DETECTEDApache Tapestry 프레임워크 탐지됨 (PaperCut에서 사용)
ADMIN_ENDPOINT_ACCESSIBLE인증 없이 관리 엔드포인트에 접근 가능
DB_CONFIG_ACCESSIBLE데이터베이스 구성 엔드포인트에 접근 가능
POTENTIALLY_VULNERABLE지표 조합이 잠재적 취약점을 시사하지만, 익스플로잇 가능성은 검증되지 않음
NOT_DETECTABLE평가하기에 정보가 불충분함

신뢰도 점수는 증거의 가중치를 기반으로 계산되며, 과장된 주장을 피하기 위해 원격 탐지의 경우 85%로 상한이 설정됩니다.


🚀 기능

  • ✅ 핑거프린팅 – PaperCut 버전, Apache Tapestry 프레임워크, 노출된 엔드포인트 탐지
  • ✅ 지표 기반 CVE 평가 – 정직한 상태 보고를 통한 안전하고 비파괴적인 검사
  • ✅ 교육용 로컬 랩 – 통제된 환경에서 취약점 개념 재현
  • ✅ 원격 익스플로잇 – --force 플래그 사용 시 (승인 필요)
  • ✅ 배치 스캔 – 멀티스레딩으로 여러 대상 처리 (--input, --threads)
  • ✅ 포트 사전 필터 – 심층 스캔 전에 열린 포트 빠르게 확인 (--prefilter)
  • ✅ 로그 탐지 – 의심스러운 활동 패턴에 대한 IOC 기반 분석
  • ✅ 전문 보고서 – 상세 증거가 포함된 HTML, JSON, 텍스트 형식
  • ✅ 대화형 모드 – 사용 편의성을 위한 메뉴 기반 인터페이스
  • ✅ 자가 테스트 – 도구 기능 및 종속성 검증

🛡️ 보안 경계

기능실제 대상로컬 랩
핑거프린팅✅ 안전 (읽기 전용)✅ 안전
CVE 평가✅ 안전 (지표 기반)✅ 안전
개념 시연❌ 차단됨 (localhost 전용)✅ 허용
원격 익스플로잇⚠️ --force 및 승인 필요✅ 허용
구성 변경❌ 절대 안 함✅ 랩 내에서만
RCE / 페이로드 실행❌ 절대 안 함❌ 구현되지 않음 (시뮬레이션 전용)

📦 설치

root@kitploit:~
# 저장소 클론
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# 가상 환경 생성
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# 또는
.venv\Scripts\activate              # Windows

# 종속성 설치
pip install -r requirements.txt

# 설치 확인
python papercut.py self-test

🔧 빠른 시작

root@kitploit:~
# 도움말 표시
python papercut.py --help

# 대상에 대한 전체 스캔 실행
python papercut.py scan http://127.0.0.1:8080

# 핑거프린팅만 수행
python papercut.py fingerprint http://127.0.0.1:8080

# 특정 CVE 확인
python papercut.py check http://127.0.0.1:8080 --cve 81578

# 교육용 로컬 랩 시작
python papercut.py lab

# 개념 시연 실행 (랩 전용)
python papercut.py exploit --cve 81578

# 원격 익스플로잇 (승인 필요)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# 사전 필터 및 스레딩을 사용한 배치 스캔
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# IOC 분석을 위한 로그 파일 분석
python papercut.py detect server.log

# HTML 보고서 생성
python papercut.py report result.json --format html

# 대화형 모드
python papercut.py interactive

📖 CLI 명령어

명령어설명
scan TARGET핑거프린팅 + CVE 검사를 포함한 전체 취약점 스캔
fingerprint TARGETPaperCut 버전, Tapestry 프레임워크, 노출된 엔드포인트 탐지
check TARGET --cve {81578,82078}특정 CVE 지표 검사 실행
lab [--port PORT] [--test]교육용 로컬 랩 시작 (선택적 자가 테스트 포함)
exploit --cve {81578,82078} [--target] [--force]개념 시연 또는 원격 익스플로잇 실행 (승인된 경우)
detect LOGFILE [--output]의심스러운 지표에 대한 로그 파일 분석
report INPUT [--format {html,json,text}] [--output]JSON 결과에서 전문 보고서 생성
interactive대화형 메뉴 실행
self-test내부 진단 실행

전역 옵션

옵션설명
--timeout N요청 시간 초과(초) (기본값: 10)
--verbose상세 디버그 출력 표시
--quiet필수 외 출력 억제
--output FILE결과를 파일로 저장
--format {text,json,html}스캔/보고서 출력 형식

배치 및 사전 필터 옵션

옵션설명
--input FILE배치 스캔을 위한 대상 파일 (줄당 하나)
--output-dir DIR배치 결과 저장 디렉터리
--threads N동시 스레드 수 (배치 모드)
--prefilter스캔 전에 열린 포트 확인 (배치 전용)

🧪 교육용 로컬 랩

랩은 두 취약점의 개념을 교육 목적으로 재현하는 최소한의 Python HTTP 서버입니다.

CVE-2026-81578 – Tapestry "Complex Direct" 우회

  • 공개 페이지(Error.page, Exception.page)를 표시하면서 관리 구성 요소(ConfigEditor, UserList)를 호출
  • 인증 검사가 호출된 구성 요소가 아닌 표시된 페이지에만 적용되는 방식을 시연

CVE-2026-82078 – 안전하지 않은 클래스 로딩

  • 허용 목록 검증 없이 사용자 제공 이름에서 JDBC 드라이버 클래스를 인스턴스화
  • 임의의 클래스 이름이 로드되어 잠재적으로 RCE로 이어질 수 있는 방법을 보여줌
root@kitploit:~
# 랩 시작
python papercut.py lab

# 자동화된 랩 테스트 실행
python papercut.py lab --test

랩 엔드포인트:

  • http://127.0.0.1:8080/lab/cve-81578?component=ConfigEditor&display=Error
  • http://127.0.0.1:8080/lab/cve-82078?driver=org.attacker.RCEPayload

📊 로그 탐지

이 도구는 취약점 메커니즘에서 파생된 의심스러운 지표(IOC)에 대해 로그 파일을 분석합니다:

지표심각도설명
tapestry_complex_directCRITICALTapestry .page.*.zone 요청 패턴
admin_component_accessHIGHConfigEditor / UserList 페이지 접근
public_page_tapestryHIGHTapestry가 포함된 Error / Exception 페이지
tapestry_post_requestCRITICALTapestry .page에 대한 POST 요청
db_driver_configCRITICAL데이터베이스 드라이버 구성 변경
class_loading_errorHIGHClassNotFoundException / NoClassDefFoundError
dynamic_class_loadingCRITICAL외부 소스에서 클래스 로딩
root@kitploit:~
python papercut.py detect /var/log/papercut/server.log --output detection.json

📝 보고서 생성

HTML, JSON 또는 일반 텍스트 형식의 전문 보고서를 생성합니다.

root@kitploit:~
# 먼저 스캔 결과를 JSON으로 저장
python papercut.py scan http://127.0.0.1:8080 --format json --output result.json

# HTML 보고서 생성
python papercut.py report result.json --format html --output report.html

# JSON 보고서 생성
python papercut.py report result.json --format json --output report.json

# 텍스트 보고서 생성
python papercut.py report result.json --format text --output report.txt

HTML 보고서 포함 내용:

  • 대상 및 핑거프린트 세부 정보가 포함된 경영진 요약
  • 상태, 신뢰도, 지표 및 증거가 포함된 CVE 결과
  • 기술 세부 정보 및 수정 권장 사항
  • 방법론 및 한계 고지

📁 영향 버전

PaperCut 보안 공지(2026년 8월 27일) 기준:

버전 범위상태
24.x < 24.1.10❌ 영향 있음
24.1.10+✅ 패치됨
25.x < 25.0.13❌ 영향 있음
25.0.13+✅ 패치됨
26.x < 26.0.5❌ 영향 있음
26.0.5+✅ 패치됨
23.x 이하⚠️ 지원 종료 – 업그레이드 권장

🔬 기술 세부 정보

CVE-2026-81578 – 인증 우회

PaperCut은 Apache Tapestry 프레임워크를 사용합니다. Tapestry의 "complex direct" 요청 형식은 다음을 모두 지정할 수 있습니다:

  • 표시할 페이지 (예: Error.page)
  • 실행할 구성 요소가 포함된 다른 페이지 (예: ConfigEditor.page)

접근 검증은 실행 중인 구성 요소가 아닌 표시된 페이지만 확인합니다. 공격자는 공개 페이지를 표시하면서 관리 구성 요소를 호출하여 인증을 완전히 우회할 수 있습니다.

공격 벡터: Error.page를 통해 표시되는 .zone 요청이 포함된 POST /papercut/ConfigEditor.page?...

CVE-2026-82078 – 안전하지 않은 동적 클래스 로딩

PaperCut은 구성 가능한 드라이버 이름(예: database.driver.class)에서 JDBC 데이터베이스 드라이버 클래스를 인스턴스화합니다. 애플리케이션은 이러한 클래스 이름을 허용 목록에 대해 검증하지 않습니다. (인증 우회 또는 기타 수단을 통해) 시스템 구성을 조작할 수 있는 공격자는 임의의 Java 클래스 이름을 지정할 수 있으며, 이는 PaperCut 서비스 프로세스에 의해 로드되고 인스턴스화됩니다.

영향: PaperCut 서비스의 보안 컨텍스트에서 원격 코드 실행(RCE).


🧠 방법론

  1. 핑거프린팅 – 안전한 HTTP 프로브를 통해 버전, 프레임워크, 노출된 엔드포인트 수집.
  2. 버전 평가 – 탐지된 버전을 공급업체 권고의 패치 버전과 비교.
  3. 지표 수집 – Tapestry 프레임워크, 접근 가능한 관리 엔드포인트, 데이터베이스 구성 엔드포인트 확인.
  4. 신뢰도 점수 – 지표의 가중 조합 (원격 탐지의 경우 최대 85%).
  5. 보고 – 증거 및 권장 사항과 함께 결과를 투명하게 제시.

⚠️ 한계

  • 원격 탐지는 지표 기반 – 익스플로잇 가능성을 입증하지 않습니다.
  • 오탐 가능성 – 접근 가능한 엔드포인트가 의도적이거나 다른 메커니즘으로 보호될 수 있습니다.
  • 버전 탐지 실패 가능성 – 일부 PaperCut 설치에서는 버전 정보를 숨깁니다.
  • 로컬 랩은 시뮬레이션 – 개념을 재현하지만 실제 Java 코드를 실행하거나 PaperCut 독점 로직을 포함하지 않습니다.
  • 로그 탐지는 패턴 기반 – 새로운 공격 변형을 놓칠 수 있습니다.

🤝 기여

기여를 환영합니다! 지침은 CONTRIBUTING.md를 읽어주세요.


📄 라이선스

MIT 라이선스 – 자세한 내용은 LICENSE를 참조하세요.


⚖️ 책임 있는 사용

이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 명시적 서면 허가 없이 어떤 시스템에도 사용하지 마십시오. 개념 시연은 localhost로 제한되며 원격 호스트에서는 작동하지 않습니다.

이 도구를 사용함으로써 다음 사항에 동의합니다:

  • 소유하거나 테스트 권한이 있는 시스템에서만 사용
  • 악의적인 목적으로 사용하지 않음
  • 작성자가 어떠한 보증도 제공하지 않으며 오용에 대해 책임을 지지 않음을 수락

📚 참고 자료

  1. PaperCut 보안 공지 – 긴급 보안 권고
  2. Rapid7 – PaperCut NG/MF 치명적 제로데이, 실제 공격에 악용됨
  3. IONIX – CVE-2026-81578 분석
  4. VulDB – CVE-2026-81578
  5. VulDB – CVE-2026-82078
  6. CISA – 알려진 악용 취약점 카탈로그

버전: 3.1.0
최종 업데이트: 2026-08-29
관리자: yora 1928


"보안은 제품이 아니라 프로세스입니다." – Bruce Schneier

root@kitploit:~

---

## 🚀 GitHub에서의 다음 단계

1. **열기** `https://github.com/yora1928/PaperCut-CVE-2026-81578-82078`
2. **클릭** `README.md`
3. **클릭** 연필 아이콘 (편집)
4. **삭제** 모든 기존 내용
5. **붙여넣기** 위의 전체 텍스트
6. **클릭** `Commit changes...`
7. **작성** 커밋 메시지: `Update README.md with final version`
8. **클릭** `Commit changes`

---

## 🎉 **완료! 프로젝트가 전문적이며 포트폴리오에 적합합니다!** ⚡
도구 다운로드