Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PaperCut-CVE-2026-81578-82078 — Ferramenta de pesquisa de segurança para PaperCut CVE-2026-81578 & CVE-2026-82078 | Kitploit
Ferramentas/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
Scanners de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e EducaçãoAnálise de LogsLabs e Prática
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

Ferramenta de pesquisa de segurança para PaperCut CVE-2026-81578 & CVE-2026-82078

Ver Repositório
há 3h 40mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta profissional de pesquisa de segurança para avaliação de vulnerabilidades e exploração autorizada do PaperCut NG/MF

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 Visão Geral

Esta ferramenta fornece avaliação de vulnerabilidades segura e não destrutiva e (com autorização explícita) para servidores PaperCut NG/MF. Foi projetada para que precisam validar a presença de duas vulnerabilidades críticas do PaperCut.

exploração remota opcional

pesquisadores de segurança, testadores de penetração e defensores de blue team
CVE IDDescriçãoCVSSCWE
CVE-2026-81578Bypass de Autenticação via requisições "complex direct" do Apache Tapestry8.8 (ALTO)CWE-306
CVE-2026-82078Carregamento Dinâmico de Classes Inseguro em Utilitários de Conexão de Banco de Dados9.4 (CRÍTICO)CWE-470

Referências principais:

  • Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  • IONIX – CVE-2026-81578 Deep Dive
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • PaperCut Security Bulletin – August 27, 2026

⚠️ Importante: Precisão e Divulgação Responsável

Esta ferramenta realiza detecção remota baseada em indicadores. Ela não afirma comprovar explorabilidade em servidores PaperCut reais, a menos que --force seja usado com autorização escrita explícita.

StatusSignificado
SAFEVersão corrigida ou nenhum indicador detectado
AFFECTED_VERSIONVersão corresponde à faixa afetada (advisory do fornecedor)
TAPESTRY_DETECTEDFramework Apache Tapestry detectado (usado pelo PaperCut)
ADMIN_ENDPOINT_ACCESSIBLEEndpoints administrativos acessíveis sem autenticação
DB_CONFIG_ACCESSIBLEEndpoints de configuração do banco de dados acessíveis
POTENTIALLY_VULNERABLECombinação de indicadores sugere possível vulnerabilidade, mas a explorabilidade não é verificada
NOT_DETECTABLEInformações insuficientes para avaliar

As pontuações de confiança são calculadas com base no peso das evidências e são limitadas a 85% para detecção remota, a fim de evitar alegações excessivas.


🚀 Recursos

  • ✅ Fingerprinting – detecta versão do PaperCut, framework Apache Tapestry e endpoints expostos
  • ✅ Avaliação de CVE baseada em indicadores – verificações seguras e não destrutivas com relatório de status honesto
  • ✅ Laboratório Local Educacional – reproduz conceitos de vulnerabilidade em ambiente controlado
  • ✅ Exploração Remota – com a flag --force (autorização necessária)
  • ✅ Varredura em Lote – processa múltiplos alvos com multi-threading (--input, --threads)
  • ✅ Pré-filtro de Portas – verifica rapidamente portas abertas antes da varredura profunda (--prefilter)
  • ✅ Detecção de Logs – análise baseada em IOC para padrões de atividade suspeita
  • ✅ Relatórios Profissionais – formatos HTML, JSON e texto com evidências detalhadas
  • ✅ Modo Interativo – interface orientada por menu para facilidade de uso
  • ✅ Autoteste – verifica a funcionalidade da ferramenta e dependências

🛡️ Limites de Segurança

RecursoContra Alvo RealContra Laboratório Local
Fingerprinting✅ Seguro (somente leitura)✅ Seguro
Avaliação de CVE✅ Seguro (baseado em indicadores)✅ Seguro
Demonstração de Conceito❌ BLOQUEADO (somente localhost)✅ Permitido
Exploração Remota⚠️ Requer --force e autorização✅ Permitido
Alterações de Configuração❌ Nunca✅ Somente no laboratório
RCE / Execução de Payload❌ Nunca❌ Não implementado (somente simulado)

📦 Instalação

root@kitploit:~
# Clone o repositório
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# Crie o ambiente virtual
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# ou
.venv\Scripts\activate              # Windows

# Instale as dependências
pip install -r requirements.txt

# Verifique a instalação
python papercut.py self-test

🔧 Início Rápido

root@kitploit:~
# Mostrar ajuda
python papercut.py --help

# Executar varredura completa contra um alvo
python papercut.py scan http://127.0.0.1:8080

# Somente fingerprinting
python papercut.py fingerprint http://127.0.0.1:8080

# Verificar um CVE específico
python papercut.py check http://127.0.0.1:8080 --cve 81578

# Iniciar o laboratório local educacional
python papercut.py lab

# Executar demonstração de conceito (somente laboratório)
python papercut.py exploit --cve 81578

# Exploração remota (AUTORIZAÇÃO NECESSÁRIA)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# Varredura em lote com pré-filtro e threading
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# Analisar arquivo de log em busca de IOCs
python papercut.py detect server.log

# Gerar relatório HTML
python papercut.py report result.json --format html

# Menu interativo
python papercut.py interactive

📖 Comandos CLI

ComandoDescrição
scan TARGETVarredura completa de vulnerabilidades com fingerprinting + verificações de CVE
fingerprint TARGETDetecta versão do PaperCut, framework Tapestry e endpoints expostos
check TARGET --cve {81578,82078}Executa verificação de indicador de CVE específico
lab [--port PORT] [--test]Inicia o laboratório local educacional (com autoteste opcional)
exploit --cve {81578,82078} [--target] [--force]Executa demonstração de conceito ou exploração remota (se autorizado)
detect LOGFILE [--output]Analisa arquivo de log em busca de indicadores suspeitos
report INPUT [--format {html,json,text}] [--output]Gera relatório profissional a partir de resultados JSON
interactiveInicia menu interativo
self-testExecuta diagnósticos internos

Opções Globais

OpçãoDescrição
--timeout NTempo limite de requisição em segundos (padrão: 10)
--verboseMostra saída de depuração detalhada
--quietSuprime saída não essencial
--output FILESalva resultados em arquivo
--format {text,json,html}Formato de saída para varredura/relatório

Opções de Lote e Pré-filtro

OpçãoDescrição
--input FILEArquivo com alvos (um por linha) para varredura em lote
--output-dir DIRDiretório para salvar resultados do lote
--threads NNúmero de threads concorrentes (modo lote)
--prefilterVerifica portas abertas antes da varredura (somente lote)

🧪 Laboratório Local Educacional

O laboratório é um servidor HTTP Python mínimo que reproduz os conceitos de ambas as vulnerabilidades para fins educacionais.

CVE-2026-81578 – Bypass "Complex Direct" do Tapestry

  • Invoca um componente administrativo (ConfigEditor, UserList) enquanto exibe uma página pública (Error.page, Exception.page)
  • Demonstra como as verificações de autenticação se aplicam apenas à página exibida, não ao componente invocado

CVE-2026-82078 – Carregamento de Classe Inseguro

  • Instancia uma classe de driver JDBC a partir de um nome fornecido pelo usuário sem validação de allowlist
  • Mostra como nomes de classe arbitrários poderiam ser carregados, potencialmente levando a RCE
root@kitploit:~
# Inicie o laboratório
python papercut.py lab

# Execute teste automatizado do laboratório
python papercut.py lab --test

Endpoints do laboratório:

  • http://127.0.0.1:8080/lab/cve-81578?component=ConfigEditor&display=Error
  • http://127.0.0.1:8080/lab/cve-82078?driver=org.attacker.RCEPayload

📊 Detecção de Logs

A ferramenta analisa arquivos de log em busca de indicadores suspeitos (IOCs) derivados da mecânica das vulnerabilidades:

IndicadorSeveridadeDescrição
tapestry_complex_directCRÍTICOPadrão de requisição .page.*.zone do Tapestry
admin_component_accessALTOAcesso à página ConfigEditor / UserList
public_page_tapestryALTOPágina Error / Exception com Tapestry
tapestry_post_requestCRÍTICORequisição POST para .page do Tapestry
db_driver_configCRÍTICOAlterações de configuração do driver de banco de dados
class_loading_errorALTOClassNotFoundException / NoClassDefFoundError
dynamic_class_loadingCRÍTICOCarregamento de classe de fonte externa
root@kitploit:~
python papercut.py detect /var/log/papercut/server.log --output detection.json

📝 Geração de Relatórios

Gere relatórios profissionais em HTML, JSON ou texto simples.

root@kitploit:~
# Primeiro, salve os resultados da varredura como JSON
python papercut.py scan http://127.0.0.1:8080 --format json --output result.json

# Gere relatório HTML
python papercut.py report result.json --format html --output report.html

# Gere relatório JSON
python papercut.py report result.json --format json --output report.json

# Gere relatório de texto
python papercut.py report result.json --format text --output report.txt

O relatório HTML inclui:

  • Resumo executivo com detalhes do alvo e fingerprinting
  • Descobertas de CVE com status, confiança, indicadores e evidências
  • Detalhes técnicos e recomendações de remediação
  • Metodologia e aviso de limitações

📁 Versões Afetadas

Com base no PaperCut Security Bulletin (27 de agosto de 2026):

Faixa de VersãoStatus
24.x < 24.1.10❌ Afetada
24.1.10+✅ Corrigida
25.x < 25.0.13❌ Afetada
25.0.13+✅ Corrigida
26.x < 26.0.5❌ Afetada
26.0.5+✅ Corrigida
23.x e anteriores⚠️ Fim de vida – atualização recomendada

🔬 Detalhes Técnicos

CVE-2026-81578 – Bypass de Autenticação

O PaperCut usa o framework Apache Tapestry. O formato de requisição "complex direct" do Tapestry permite especificar ambos:

  • Uma página para exibir (ex.: Error.page)
  • Uma página diferente contendo o componente a executar (ex.: ConfigEditor.page)

A validação de acesso verifica apenas a página exibida, não o componente em execução. Atacantes podem invocar componentes administrativos enquanto exibem páginas públicas, contornando completamente a autenticação.

Vetor de ataque: POST /papercut/ConfigEditor.page?... com requisição .zone, exibida via Error.page

CVE-2026-82078 – Carregamento Dinâmico de Classe Inseguro

O PaperCut instancia classes de driver JDBC a partir de nomes de driver configuráveis (ex.: database.driver.class). A aplicação não valida esses nomes de classe contra uma allowlist. Atacantes que conseguem manipular a configuração do sistema (via bypass de autenticação ou outros meios) podem especificar nomes de classe Java arbitrários, que são carregados e instanciados pelo processo de serviço do PaperCut.

Impacto: Execução Remota de Código (RCE) sob o contexto de segurança do serviço PaperCut.


🧠 Metodologia

  1. Fingerprinting – coleta versão, framework e endpoints expostos via sondas HTTP seguras.
  2. Avaliação de Versão – compara a versão detectada com as versões corrigidas do advisory do fornecedor.
  3. Coleta de Indicadores – verifica framework Tapestry, endpoints administrativos acessíveis e endpoints de configuração do banco de dados.
  4. Pontuação de Confiança – combinação ponderada de indicadores (máx. 85% para detecção remota).
  5. Relatório – apresenta descobertas de forma transparente com evidências e recomendações.

⚠️ Limitações

  • A detecção remota é baseada em indicadores – não comprova explorabilidade.
  • Falsos positivos são possíveis – endpoints acessíveis podem ser intencionais ou protegidos por outros mecanismos.
  • A detecção de versão pode falhar – algumas instalações do PaperCut ocultam informações de versão.
  • O laboratório local é uma simulação – reproduz conceitos, mas não executa código Java real nem contém lógica proprietária do PaperCut.
  • A detecção de logs é baseada em padrões – pode não detectar variantes de ataque novas.

🤝 Contribuições

Contribuições são bem-vindas! Leia CONTRIBUTING.md para diretrizes.


📄 Licença

Licença MIT – consulte LICENSE para detalhes.


⚖️ Uso Responsável

Esta ferramenta é para testes de segurança autorizados e fins educacionais apenas. Não use contra qualquer sistema sem permissão escrita explícita. As demonstrações de conceito estão bloqueadas para localhost e não funcionarão contra hosts remotos.

Ao usar esta ferramenta, você concorda em:

  • Usá-la apenas em sistemas que você possui ou tem permissão para testar
  • Não usá-la para fins maliciosos
  • Aceitar que o autor não fornece garantia e não é responsável por qualquer uso indevido

📚 Referências

  1. PaperCut Security Bulletin – Urgent Security Advisory
  2. Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  3. IONIX – CVE-2026-81578 Analysis
  4. VulDB – CVE-2026-81578
  5. VulDB – CVE-2026-82078
  6. CISA – Known Exploited Vulnerabilities Catalog

Versão: 3.1.0
Última Atualização: 2026-08-29
Mantenedor: yora 1928


"Segurança não é um produto, mas um processo." – Bruce Schneier

root@kitploit:~

---

## 🚀 Langkah Selanjutnya di GitHub

1. **Buka** `https://github.com/yora1928/PaperCut-CVE-2026-81578-82078`
2. **Klik** `README.md`
3. **Klik** icon pensil (Edit)
4. **Hapus** semua isi yang lama
5. **Paste** seluruh teks di atas
6. **Klik** `Commit changes...`
7. **Tulis** pesan commit: `Update README.md with final version`
8. **Klik** `Commit changes`

---

## 🎉 **Selesai! Project Anda sudah profesional dan siap untuk portfolio!** ⚡
Baixar ferramenta