Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
papercut-toolkit — #PaperCut CVE-2026-81578 + CVE-2026-82078 Набор инструментов для защиты 2 3 Защитный набор инструментов для проверки и оценки подверженности связанным | Kitploit
Инструменты/GitHubGitHub/virologi-info/papercut-toolkit
Оборонительные ИнструментыСканеры уязвимостейАудит конфигурацииОбучение и ОбразованиеРеагирование на ИнцидентыАнализ Журналов
GitHubvirologi-info/papercut-toolkit

papercut-toolkit

#PaperCut CVE-2026-81578 + CVE-2026-82078 Набор инструментов для защиты 2 3 Защитный набор инструментов для проверки и оценки подверженности связанным

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
9 ч 51 мин назадЕщё не проверено
Поделиться

Набор средств защиты от PaperCut CVE-2026-81578 + CVE-2026-82078

Защитный набор средств для проверки и понимания подверженности связанным уязвимостям удалённого выполнения кода без предварительной аутентификации в PaperCut:

  • CVE-2026-81578 — Отсутствие аутентификации для критической функции (CWE-306). Удалённый неаутентифицированный запрос может запустить административное серверное действие до завершения проверки доступа.
  • CVE-2026-82078 — Небезопасная динамическая загрузка классов. Утилита подключения к базе данных может создать экземпляр класса драйвера из настраиваемого имени без списка разрешённых → произвольное выполнение Java-байткода → выполнение команд на хосте (CVSS 9.4 Critical).

При объединении: Интернет → без аутентификации → манипуляция конфигурацией → небезопасная загрузка классов → произвольное выполнение Java → выполнение команд на хосте.

Что внутри

ФайлНазначение
papercut-exposure-checker.pyГлубокая защитная проверка: версия и патчи, веб-доступность, сканирование IOC-нагрузок, сканирование аномалий конфигурации, сканирование сброшенных .class-нагрузок
papercut-cve-prevention.mdСправочник, показывающий уязвимые и безопасные шаблоны кода для CWE-306 и небезопасной загрузки классов

Функции глубокого обнаружения

Сканер выходит за рамки проверки версии. Он обнаруживает фактические артефакты атак, наблюдаемые в реальных условиях (Huntress / рекомендации PaperCut):

  1. Версия — сравнивает сборку с безопасными версиями (< 24.1.10, < 25.0.13, < 26.0.5).
  2. Веб-доступность — неразрушающий зонд веб-интерфейса PaperCut.
  3. Сканирование IOC-нагрузок (--log) — обнаруживает артефакты атак в server.log:
    • jdbc:derby:memory:pwn (Derby-БД в памяти, используемая в цепочке гаджетов)
    • No suitable driver found for jdbc:no:x
    • database error looking up cardID
    • команды разведки в base64 (whoami & ver, whoami & ver & tasklist)
  4. Сканирование аномалий конфигурации (--config) — отмечает изменённые злоумышленником внешние настройки поиска пользователей:
    • имена классов драйверов, не входящие в список разрешённых
    • подозрительные JDBC-URL (jdbc:h2, jdbc:derby:memory)
    • значения, содержащие INIT/CALL (признаки цепочки гаджетов Derby→H2)
  5. Сканирование сброшенных нагрузок (--lib) — обнаруживает сброшенные злоумышленником .class-файлы в server/lib (наблюдались: Udydn.class, Moo97.class).

Использование

root@kitploit:~
# Проверка веб-доступности сервера PaperCut (неразрушающая)
python3 papercut-exposure-checker.py --url https://print.server:9191

# Оценка версии сборки относительно пропатченных сборок
python3 papercut-exposure-checker.py --version 25.0.11.75758

# Сканирование журнала сервера на опубликованные IOC (артефакты нагрузок)
python3 papercut-exposure-checker.py --log /usr/local/papercut/server/logs/server.log

# Сканирование файла конфигурации на изменённые злоумышленником настройки поиска пользователей
python3 papercut-exposure-checker.py --config /usr/local/papercut/server/server.properties

# Сканирование каталога lib на сброшенные .class-нагрузки
python3 papercut-exposure-checker.py --lib /usr/local/papercut/server/lib

# Полное глубокое сканирование + HTML/JSON-отчёты
python3 papercut-exposure-checker.py \
  --url https://print.server:9191 \
  --version 25.0.11.75758 \
  --log /usr/local/papercut/server/logs/server.log \
  --config /usr/local/papercut/server/server.properties \
  --lib /usr/local/papercut/server/lib \
  --html report.html --json report.json

Важные факты и меры по смягчению

  • Патч-релиза 1 НЕДОСТАТОЧНО. PaperCut опубликовал Экстренный патч-релиз 2 28 августа 2026 г. с дополнительным усилением защиты. Клиенты должны установить релиз 2, даже если они уже установили первый экстренный патч.
  • Релиз 2 доступен для: PaperCut NG и MF v24, v25, v26 на Windows, Linux, macOS.
  • Затронуты все версии: рекомендации касаются всех версий PaperCut NG и MF; старые установки вне пропатченных веток не следует считать безопасными.
  • Наблюдается активная эксплуатация: Huntress сообщила об эксплуатации в двух средах клиентов (пока в основном обнаружение системы).
  • Немедленное смягчение: если сервер приложений PaperCut доступен из публичной сети, ограничьте веб-интерфейс доверенными IP-адресами/сетями с помощью брандмауэра или сетевого ACL — даже до установки патча.

Опубликованные IOC для проверки

  • Необычная активность pc-app.exe (пост-эксплуатация)
  • server.log отсутствует, усечён или удалён
  • Аномальные ошибки БД: No suitable driver found, конкретные ошибки поиска CardID

Примечание: Отсутствие IOC НЕ доказывает, что сервер чист.

Важное заявление об отказе от ответственности

Этот набор средств предназначен только для защиты. Он ничего не эксплуатирует и должен использоваться только на серверах, которые вы уполномочены тестировать. Справочник по предотвращению показывает правильные/безопасные шаблоны кода для обучения и усиления защиты — ни в коем случае не для атак.

Перед использованием в производственной среде проверьте точные номера сборок Экстренного патч-релиза 2 из рекомендаций поставщика и обновите PATCHED_BUILDS в сканере (используются значения-заглушки).

Скачать инструмент