Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-8793 — Ответственные раскрытия уязвимости CVE-2026-8793 — PaperCut NG 25.0.11 | Kitploit
Инструменты/GitHubGitHub/h4zaz/cve-2026-8793
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьАутентификацияОбучение и Образование
GitHubh4zaz/cve-2026-8793

CVE-2026-8793

Ответственные раскрытия уязвимости CVE-2026-8793 — PaperCut NG 25.0.11

Репозиторий
625 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-8793 — Отсутствие защиты от перебора паролей на форме входа PaperCut NG

ПолеСведения
Идентификатор CVECVE-2026-8793
ПродуктPaperCut NG
Затрагиваемая версия25.0.11 (Build 75758) и более ранние
CWECWE-307 — Неправильное ограничение чрезмерного количества попыток аутентификации
Оценка CVSS5.3 (средний) — отдельно; повышается при объединении с CVE-2026-8794
ИсследовательVivien LEBAS (@Hazaz)
Сообщеномай 2026
СтатусИсправлено — PaperCut NG 26.0.3

Сводка

Веб-интерфейс администрирования PaperCut NG не реализует никакой защиты от перебора паролей на своей конечной точке входа. Неаутентифицированный злоумышленник может отправлять неограниченное количество попыток аутентификации против любой учётной записи без срабатывания блокировки учётной записи, CAPTCHA-вызовов или ограничения частоты запросов.

В сочетании с CVE-2026-8794 (перечисление имён пользователей через сторонний канал времени) эта уязвимость позволяет провести полностью целенаправленную атаку: сначала незаметно перечислить действительные имена учётных записей, а затем выполнять неограниченные попытки входа против этих учётных записей без риска обнаружения или блокировки на уровне приложения.


Технические детали

Затрагиваемая конечная точка

root@kitploit:~
POST /app HTTP/1.1
Host: <target>:9191
Content-Type: application/x-www-form-urlencoded

service=direct/1/Home/%24Form&inputUsername=admin&inputPassword=<password>

Observed Behaviour

Ten consecutive failed authentication attempts against the built-in admin account produced identical HTTP 200 responses with no behavioral change:

No account lockout
No CAPTCHA challenge
No progressive delay
No rate-limit headers (X-RateLimit-*, Retry-After)
No visible difference between attempt 1 and attempt 10
Proof of Concept:
for i in $(seq 1 10); do
  curl -s -o /dev/null -w "Attempt $i: HTTP %{http_code} — Time: %{time_total}s\n" \
    -X POST "http://<target>:9191/app" \
    -H "Origin: http://<target>:9191" \
    --data "service=direct/1/Home/%24Form&inputUsername=admin&inputPassword=wrongpassword$i"
done

Все десять попыток возвращают HTTP 200 без каких-либо наблюдаемых различий во времени ответа или содержимом, что подтверждает отсутствие какого-либо механизма ограничения.

Цепочка атаки с CVE-2026-8794

Эта уязвимость наиболее опасна при объединении с CVE-2026-8794:

Шаг 1 (CVE-2026-8794) — перечисление действительных имён пользователей путём измерения времени ответа аутентификации. Действительные имена пользователей в среднем требуют на ~2,1 секунды больше, чем недействительные, поскольку bcrypt выполняется только при наличии учётной записи. Два распределения времени показали нулевое пересечение в 30 выборках. Шаг 2 (CVE-2026-8793) — неограниченные попытки подбора паролей против подтверждённых действительных учётных записей. Распространённые списки паролей, утечки учётных данных или целенаправленные подборы могут отправляться на полной скорости сети без риска блокировки. Влияние

Неаутентифицированный злоумышленник с сетевым доступом к TCP/9191 может:

Отправлять неограниченное количество попыток подбора пароля против любой учётной записи без ограничения скорости Автоматизировать атаки с использованием похищенных паролей (credential stuffing) на основе утёкших баз паролей Выполнять целенаправленные атаки на встроенную учётную запись администратора или перечисленные учётные записи пользователей

PaperCut NG широко используется в корпоративных и образовательных средах, где веб-интерфейс управляет очередями печати, биллингом и доступом пользователей. Компрометация учётной записи администратора даёт полный контроль над инфраструктурой печати и пользовательскими данными.

Устранение

Для администраторов (временные меры):

Ограничьте сетевой доступ к TCP/9191 только доверенными хостами Применяйте надёжные уникальные пароли для всех учётных записей PaperCut Убедитесь, что блокировка учётной записи настроена на вышестоящем поставщике удостоверений (AD/LDAP) Отслеживайте журналы доступа на предмет необычных паттернов неудачной аутентификации

Для вендора:

Реализуйте ограничение скорости на уровне приложения или прогрессирующую блокировку на конечной точке входа При необходимости добавьте CAPTCHA после настраиваемого порога неудачных попыток Добавьте заголовки ответа Retry-After при применении ограничений скорости Хронология

Дата Событие 9 мая 2026 Первоначальный отчёт отправлен команде безопасности PaperCut 10 мая 2026 Получено подтверждение май 2026 Назначен CVE-2026-8793 компанией PaperCut (CNA) август 2026 Выпущен патч — PaperCut NG 26.0.3 август 2026 Публичное раскрытие согласовано с вендором Ссылки

CVE-2026-8793 на cve.org CVE-2026-8794 — связанная уязвимость CWE-307 Страница продукта PaperCut NG

Раскрыто в соответствии с принципами ответственного раскрытия. Полные технические детали были переданы команде безопасности PaperCut до публикации.

Исследователь: Vivien LEBAS — @Hazaz

Скачать инструмент