Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PaperCut-CVE-2026-81578-82078 — Инструмент для исследования безопасности PaperCut CVE-2026-81578 и CVE-2026-82078 | Kitploit
Инструменты/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
Сканеры уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеАнализ ЖурналовЛаборатории и Практика
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

Инструмент для исследования безопасности PaperCut CVE-2026-81578 и CVE-2026-82078

Репозиторий
4321 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Профессиональный инструмент безопасности для оценки уязвимостей PaperCut NG/MF и авторизованной эксплуатации

╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 Обзор

Этот инструмент обеспечивает безопасную, неразрушающую оценку уязвимостей и опциональную удалённую эксплуатацию (при явном разрешении) для серверов PaperCut NG/MF.
Он предназначен для исследователей безопасности, пентестеров и защитников blue-team, которым необходимо проверить наличие двух критических уязвимостей PaperCut.

CVE IDОписаниеCVSSCWE
CVE-2026-81578Обход аутентификации через «complex direct» запросы Apache Tapestry8.8 (HIGH)CWE-306
CVE-2026-82078Небезопасная динамическая загрузка классов в утилитах подключения к базе данных9.4 (CRITICAL)CWE-470

Ключевые ссылки:

  • Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  • IONIX – CVE-2026-81578 Deep Dive
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • PaperCut Security Bulletin – August 27, 2026

⚠️ Важно: Точность и ответственное раскрытие

Этот инструмент выполняет удалённое обнаружение на основе индикаторов. Он не претендует на доказательство эксплуатируемости на реальных серверах PaperCut, если не используется --force с явным письменным разрешением.

СтатусЗначение
SAFEВерсия исправлена или индикаторы не обнаружены
AFFECTED_VERSIONВерсия соответствует уязвимому диапазону (рекомендации вендора)
TAPESTRY_DETECTEDОбнаружен фреймворк Apache Tapestry (используется PaperCut)
ADMIN_ENDPOINT_ACCESSIBLEАдминистративные конечные точки доступны без аутентификации
DB_CONFIG_ACCESSIBLEКонечные точки конфигурации базы данных доступны
POTENTIALLY_VULNERABLEКомбинация индикаторов указывает на возможную уязвимость, но эксплуатируемость не подтверждена
NOT_DETECTABLEНедостаточно информации для оценки

Оценка уверенности рассчитывается на основе веса доказательств и ограничена 85% для удалённого обнаружения, чтобы избежать завышенных заявлений.


🚀 Возможности

  • ✅ Снятие отпечатков (Fingerprinting) – определение версии PaperCut, фреймворка Apache Tapestry и открытых конечных точек
  • ✅ Оценка CVE на основе индикаторов – безопасные, неразрушающие проверки с честным отчётом о статусе
  • ✅ Образовательная локальная лаборатория – воспроизводит концепции уязвимостей в контролируемой среде
  • ✅ Удалённая эксплуатация – с флагом --force (требуется авторизация)
  • ✅ Пакетное сканирование – обработка нескольких целей с многопоточностью (--input, --threads)
  • ✅ Предварительный фильтр портов – быстрая проверка открытых портов перед глубоким сканированием (--prefilter)
  • ✅ Обнаружение по журналам – анализ на основе IOC для выявления подозрительных паттернов активности
  • ✅ Профессиональные отчёты – форматы HTML, JSON и текст с подробными доказательствами
  • ✅ Интерактивный режим – интерфейс на основе меню для простоты использования
  • ✅ Самопроверка – проверяет функциональность инструмента и зависимости

🛡️ Границы безопасности

ВозможностьПротив реальной целиПротив локальной лаборатории
Снятие отпечатков✅ Безопасно (только чтение)✅ Безопасно
Оценка CVE✅ Безопасно (на основе индикаторов)✅ Безопасно
Демонстрация концепции❌ ЗАБЛОКИРОВАНО (только localhost)✅ Разрешено
Удалённая эксплуатация⚠️ Требуется --force и авторизация✅ Разрешено
Изменение конфигурации❌ Никогда✅ Только в лаборатории
RCE / Выполнение полезной нагрузки❌ Никогда❌ Не реализовано (только симуляция)

📦 Установка

# Клонирование репозитория
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# Создание виртуального окружения
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# или
.venv\Scripts\activate              # Windows

# Установка зависимостей
pip install -r requirements.txt

# Проверка установки
python papercut.py self-test

🔧 Быстрый старт

# Показать справку
python papercut.py --help

# Полное сканирование цели
python papercut.py scan http://127.0.0.1:8080

# Только снятие отпечатков
python papercut.py fingerprint http://127.0.0.1:8080

# Проверка конкретной CVE
python papercut.py check http://127.0.0.1:8080 --cve 81578

# Запуск образовательной локальной лаборатории
python papercut.py lab

# Демонстрация концепции (только лаборатория)
python papercut.py exploit --cve 81578

# Удалённая эксплуатация (ТРЕБУЕТСЯ АВТОРИЗАЦИЯ)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# Пакетное сканирование с предварительным фильтром и многопоточностью
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# Анализ файла журнала на предмет IOC
python papercut.py detect server.log

# Генерация HTML-отчёта
python papercut.py report result.json --format html

# Интерактивный режим
python papercut.py interactive

📖 Команды CLI

КомандаОписание
scan TARGETПолное сканирование уязвимостей со снятием отпечатков + проверками CVE
fingerprint TARGETОпределение версии PaperCut, фреймворка Tapestry и открытых конечных точек
check TARGET --cve {81578,82078}Выполнение проверки индикаторов конкретной CVE
lab [--port PORT] [--test]Запуск образовательной локальной лаборатории (с опциональной самопроверкой)
exploit --cve {81578,82078} [--target] [--force]Демонстрация концепции или удалённая эксплуатация (если авторизовано)
detect LOGFILE [--output]Анализ файла журнала на предмет подозрительных индикаторов
report INPUT [--format {html,json,text}] [--output]Генерация профессионального отчёта из JSON-результатов
interactiveЗапуск интерактивного меню
self-testВыполнение внутренней диагностики

Глобальные опции

ОпцияОписание
--timeout NТаймаут запроса в секундах (по умолчанию: 10)
--verboseПоказать подробный отладочный вывод
--quietПодавить необязательный вывод
--output FILEСохранить результаты в файл
--format {text,json,html}Формат вывода для сканирования/отчёта

Опции пакетного режима и предварительного фильтра

ОпцияОписание
--input FILEФайл с целями (по одной на строку) для пакетного сканирования
--output-dir DIRКаталог для сохранения результатов пакетного сканирования
--threads NКоличество параллельных потоков (пакетный режим)
--prefilterПроверка открытых портов перед сканированием (только пакетный режим)

🧪 Образовательная локальная лаборатория

Скачать инструмент