
#PaperCut CVE-2026-81578 + CVE-2026-82078 Набор инструментов для защиты 2 3 Защитный набор инструментов для проверки и оценки подверженности связанным
Защитный набор средств для проверки и понимания подверженности связанным уязвимостям удалённого выполнения кода без предварительной аутентификации в PaperCut:
При объединении: Интернет → без аутентификации → манипуляция конфигурацией → небезопасная загрузка классов → произвольное выполнение Java → выполнение команд на хосте.
| Файл | Назначение |
|---|
papercut-exposure-checker.py | Глубокая защитная проверка: версия и патчи, веб-доступность, сканирование IOC-нагрузок, сканирование аномалий конфигурации, сканирование сброшенных .class-нагрузок |
papercut-cve-prevention.md | Справочник, показывающий уязвимые и безопасные шаблоны кода для CWE-306 и небезопасной загрузки классов |
Сканер выходит за рамки проверки версии. Он обнаруживает фактические артефакты атак, наблюдаемые в реальных условиях (Huntress / рекомендации PaperCut):
< 24.1.10, < 25.0.13, < 26.0.5).--log) — обнаруживает артефакты атак в server.log:
jdbc:derby:memory:pwn (Derby-БД в памяти, используемая в цепочке гаджетов)No suitable driver found for jdbc:no:xdatabase error looking up cardIDwhoami & ver, whoami & ver & tasklist)--config) — отмечает изменённые злоумышленником внешние настройки поиска пользователей:
jdbc:h2, jdbc:derby:memory)INIT/CALL (признаки цепочки гаджетов Derby→H2)--lib) — обнаруживает сброшенные злоумышленником .class-файлы в server/lib (наблюдались: Udydn.class, Moo97.class).# Проверка веб-доступности сервера PaperCut (неразрушающая)
python3 papercut-exposure-checker.py --url https://print.server:9191
# Оценка версии сборки относительно пропатченных сборок
python3 papercut-exposure-checker.py --version 25.0.11.75758
# Сканирование журнала сервера на опубликованные IOC (артефакты нагрузок)
python3 papercut-exposure-checker.py --log /usr/local/papercut/server/logs/server.log
# Сканирование файла конфигурации на изменённые злоумышленником настройки поиска пользователей
python3 papercut-exposure-checker.py --config /usr/local/papercut/server/server.properties
# Сканирование каталога lib на сброшенные .class-нагрузки
python3 papercut-exposure-checker.py --lib /usr/local/papercut/server/lib
# Полное глубокое сканирование + HTML/JSON-отчёты
python3 papercut-exposure-checker.py \
--url https://print.server:9191 \
--version 25.0.11.75758 \
--log /usr/local/papercut/server/logs/server.log \
--config /usr/local/papercut/server/server.properties \
--lib /usr/local/papercut/server/lib \
--html report.html --json report.json
pc-app.exe (пост-эксплуатация)server.log отсутствует, усечён или удалёнNo suitable driver found, конкретные ошибки поиска CardIDПримечание: Отсутствие IOC НЕ доказывает, что сервер чист.
Этот набор средств предназначен только для защиты. Он ничего не эксплуатирует и должен использоваться только на серверах, которые вы уполномочены тестировать. Справочник по предотвращению показывает правильные/безопасные шаблоны кода для обучения и усиления защиты — ни в коем случае не для атак.
Перед использованием в производственной среде проверьте точные номера сборок Экстренного
патч-релиза 2 из рекомендаций поставщика и обновите PATCHED_BUILDS в сканере
(используются значения-заглушки).