Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PaperCut-CVE-2026-81578-82078 — Ferramenta de pesquisa de segurança para PaperCut CVE-2026-81578 & CVE-2026-82078 | Kitploit
Ferramentas/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
Scanners de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e EducaçãoAnálise de LogsLabs e Prática
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

Ferramenta de pesquisa de segurança para PaperCut CVE-2026-81578 & CVE-2026-82078

Ver Repositório
432há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta profissional de pesquisa de segurança para avaliação de vulnerabilidades e exploração autorizada do PaperCut NG/MF

╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 Visão Geral

Esta ferramenta fornece avaliação de vulnerabilidades segura e não destrutiva e exploração remota opcional (com autorização explícita) para servidores PaperCut NG/MF.
Foi projetada para pesquisadores de segurança, testadores de penetração e defensores de blue team que precisam validar a presença de duas vulnerabilidades críticas do PaperCut.

CVE IDDescriçãoCVSSCWE
CVE-2026-81578Bypass de Autenticação via requisições "complex direct" do Apache Tapestry8.8 (ALTO)CWE-306
CVE-2026-82078Carregamento Dinâmico de Classes Inseguro em Utilitários de Conexão de Banco de Dados9.4 (CRÍTICO)CWE-470

Referências principais:

  • Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  • IONIX – CVE-2026-81578 Deep Dive
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • PaperCut Security Bulletin – August 27, 2026

⚠️ Importante: Precisão e Divulgação Responsável

Esta ferramenta realiza detecção remota baseada em indicadores. Ela não afirma comprovar explorabilidade em servidores PaperCut reais, a menos que --force seja usado com autorização escrita explícita.

StatusSignificado
SAFEVersão corrigida ou nenhum indicador detectado
AFFECTED_VERSIONVersão corresponde à faixa afetada (advisory do fornecedor)
TAPESTRY_DETECTEDFramework Apache Tapestry detectado (usado pelo PaperCut)
ADMIN_ENDPOINT_ACCESSIBLEEndpoints administrativos acessíveis sem autenticação
DB_CONFIG_ACCESSIBLEEndpoints de configuração do banco de dados acessíveis
POTENTIALLY_VULNERABLECombinação de indicadores sugere possível vulnerabilidade, mas a explorabilidade não é verificada
NOT_DETECTABLEInformações insuficientes para avaliar

As pontuações de confiança são calculadas com base no peso das evidências e são limitadas a 85% para detecção remota, a fim de evitar alegações excessivas.


🚀 Recursos

  • ✅ Fingerprinting – detecta versão do PaperCut, framework Apache Tapestry e endpoints expostos
  • ✅ Avaliação de CVE baseada em indicadores – verificações seguras e não destrutivas com relatório de status honesto
  • ✅ Laboratório Local Educacional – reproduz conceitos de vulnerabilidade em ambiente controlado
  • ✅ Exploração Remota – com a flag --force (autorização necessária)
  • ✅ Varredura em Lote – processa múltiplos alvos com multi-threading (--input, --threads)
  • ✅ Pré-filtro de Portas – verifica rapidamente portas abertas antes da varredura profunda (--prefilter)
  • ✅ Detecção de Logs – análise baseada em IOC para padrões de atividade suspeita
  • ✅ Relatórios Profissionais – formatos HTML, JSON e texto com evidências detalhadas
  • ✅ Modo Interativo – interface orientada por menu para facilidade de uso
  • ✅ Autoteste – verifica a funcionalidade da ferramenta e dependências

🛡️ Limites de Segurança

RecursoContra Alvo RealContra Laboratório Local
Fingerprinting✅ Seguro (somente leitura)✅ Seguro
Avaliação de CVE✅ Seguro (baseado em indicadores)✅ Seguro
Demonstração de Conceito❌ BLOQUEADO (somente localhost)✅ Permitido
Exploração Remota⚠️ Requer --force e autorização✅ Permitido
Alterações de Configuração❌ Nunca✅ Somente no laboratório
RCE / Execução de Payload❌ Nunca❌ Não implementado (somente simulado)

📦 Instalação

# Clone o repositório
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# Crie o ambiente virtual
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# ou
.venv\Scripts\activate              # Windows

# Instale as dependências
pip install -r requirements.txt

# Verifique a instalação
python papercut.py self-test

🔧 Início Rápido

# Mostrar ajuda
python papercut.py --help

# Executar varredura completa contra um alvo
python papercut.py scan http://127.0.0.1:8080

# Somente fingerprinting
python papercut.py fingerprint http://127.0.0.1:8080

# Verificar um CVE específico
python papercut.py check http://127.0.0.1:8080 --cve 81578

# Iniciar o laboratório local educacional
python papercut.py lab

# Executar demonstração de conceito (somente laboratório)
python papercut.py exploit --cve 81578

# Exploração remota (AUTORIZAÇÃO NECESSÁRIA)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# Varredura em lote com pré-filtro e threading
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# Analisar arquivo de log em busca de IOCs
python papercut.py detect server.log

# Gerar relatório HTML
python papercut.py report result.json --format html

# Menu interativo
python papercut.py interactive

📖 Comandos CLI

ComandoDescrição
scan TARGETVarredura completa de vulnerabilidades com fingerprinting + verificações de CVE
fingerprint TARGETDetecta versão do PaperCut, framework Tapestry e endpoints expostos
check TARGET --cve {81578,82078}Executa verificação de indicador de CVE específico
lab [--port PORT] [--test]Inicia o laboratório local educacional (com autoteste opcional)
exploit --cve {81578,82078} [--target] [--force]Executa demonstração de conceito ou exploração remota (se autorizado)
detect LOGFILE [--output]Analisa arquivo de log em busca de indicadores suspeitos
report INPUT [--format {html,json,text}] [--output]Gera relatório profissional a partir de resultados JSON
interactiveInicia menu interativo
self-testExecuta diagnósticos internos

Opções Globais

OpçãoDescrição
--timeout NTempo limite de requisição em segundos (padrão: 10)
--verboseMostra saída de depuração detalhada
--quietSuprime saída não essencial
--output FILESalva resultados em arquivo
--format {text,json,html}Formato de saída para varredura/relatório

Opções de Lote e Pré-filtro

OpçãoDescrição
--input FILEArquivo com alvos (um por linha) para varredura em lote
--output-dir DIRDiretório para salvar resultados do lote
--threads NNúmero de threads concorrentes (modo lote)
--prefilterVerifica portas abertas antes da varredura (somente lote)

🧪 Laboratório Local Educacional

O laboratório é um servidor HTTP Python mínimo que reproduz os conceitos de ambas as vulnerabilidades para fins educacionais.

Baixar ferramenta