Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PaperCut-CVE-2026-81578-82078 — Инструмент для исследования безопасности PaperCut CVE-2026-81578 и CVE-2026-82078 | Kitploit
Инструменты/GitHubGitHub/yora1928/papercut-cve-2026-81578-82078
Сканеры уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеАнализ ЖурналовЛаборатории и Практика
GitHubyora1928/papercut-cve-2026-81578-82078

PaperCut-CVE-2026-81578-82078

Инструмент для исследования безопасности PaperCut CVE-2026-81578 и CVE-2026-82078

Репозиторий
3 ч 43 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Профессиональный инструмент безопасности для оценки уязвимостей PaperCut NG/MF и авторизованной эксплуатации

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║              PAPERCUT SECURITY TOOL – POWER MODE                ║
║         CVE-2026-81578 · CVE-2026-82078 · v3.1.0               ║
║                   ⚡ powered by yora 1928 ⚡                     ║
╚══════════════════════════════════════════════════════════════════╝

Python 3.10+ License: MIT Status: Production CVEs CVEs


📋 Обзор

Этот инструмент обеспечивает безопасную, неразрушающую оценку уязвимостей и опциональную удалённую эксплуатацию (при явном разрешении) для серверов PaperCut NG/MF. Он предназначен для , которым необходимо проверить наличие двух критических уязвимостей PaperCut.


исследователей безопасности, пентестеров и защитников blue-team
CVE IDОписаниеCVSSCWE
CVE-2026-81578Обход аутентификации через «complex direct» запросы Apache Tapestry8.8 (HIGH)CWE-306
CVE-2026-82078Небезопасная динамическая загрузка классов в утилитах подключения к базе данных9.4 (CRITICAL)CWE-470

Ключевые ссылки:

  • Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  • IONIX – CVE-2026-81578 Deep Dive
  • VulDB – CVE-2026-81578 / CVE-2026-82078
  • PaperCut Security Bulletin – August 27, 2026

⚠️ Важно: Точность и ответственное раскрытие

Этот инструмент выполняет удалённое обнаружение на основе индикаторов. Он не претендует на доказательство эксплуатируемости на реальных серверах PaperCut, если не используется --force с явным письменным разрешением.

СтатусЗначение
SAFEВерсия исправлена или индикаторы не обнаружены
AFFECTED_VERSIONВерсия соответствует уязвимому диапазону (рекомендации вендора)
TAPESTRY_DETECTEDОбнаружен фреймворк Apache Tapestry (используется PaperCut)
ADMIN_ENDPOINT_ACCESSIBLEАдминистративные конечные точки доступны без аутентификации
DB_CONFIG_ACCESSIBLEКонечные точки конфигурации базы данных доступны
POTENTIALLY_VULNERABLEКомбинация индикаторов указывает на возможную уязвимость, но эксплуатируемость не подтверждена
NOT_DETECTABLEНедостаточно информации для оценки

Оценка уверенности рассчитывается на основе веса доказательств и ограничена 85% для удалённого обнаружения, чтобы избежать завышенных заявлений.


🚀 Возможности

  • ✅ Снятие отпечатков (Fingerprinting) – определение версии PaperCut, фреймворка Apache Tapestry и открытых конечных точек
  • ✅ Оценка CVE на основе индикаторов – безопасные, неразрушающие проверки с честным отчётом о статусе
  • ✅ Образовательная локальная лаборатория – воспроизводит концепции уязвимостей в контролируемой среде
  • ✅ Удалённая эксплуатация – с флагом --force (требуется авторизация)
  • ✅ Пакетное сканирование – обработка нескольких целей с многопоточностью (--input, --threads)
  • ✅ Предварительный фильтр портов – быстрая проверка открытых портов перед глубоким сканированием (--prefilter)
  • ✅ Обнаружение по журналам – анализ на основе IOC для выявления подозрительных паттернов активности
  • ✅ Профессиональные отчёты – форматы HTML, JSON и текст с подробными доказательствами
  • ✅ Интерактивный режим – интерфейс на основе меню для простоты использования
  • ✅ Самопроверка – проверяет функциональность инструмента и зависимости

🛡️ Границы безопасности

ВозможностьПротив реальной целиПротив локальной лаборатории
Снятие отпечатков✅ Безопасно (только чтение)✅ Безопасно
Оценка CVE✅ Безопасно (на основе индикаторов)✅ Безопасно
Демонстрация концепции❌ ЗАБЛОКИРОВАНО (только localhost)✅ Разрешено
Удалённая эксплуатация⚠️ Требуется --force и авторизация✅ Разрешено
Изменение конфигурации❌ Никогда✅ Только в лаборатории
RCE / Выполнение полезной нагрузки❌ Никогда❌ Не реализовано (только симуляция)

📦 Установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool

# Создание виртуального окружения
python3 -m venv .venv
source .venv/bin/activate          # Linux/macOS
# или
.venv\Scripts\activate              # Windows

# Установка зависимостей
pip install -r requirements.txt

# Проверка установки
python papercut.py self-test

🔧 Быстрый старт

root@kitploit:~
# Показать справку
python papercut.py --help

# Полное сканирование цели
python papercut.py scan http://127.0.0.1:8080

# Только снятие отпечатков
python papercut.py fingerprint http://127.0.0.1:8080

# Проверка конкретной CVE
python papercut.py check http://127.0.0.1:8080 --cve 81578

# Запуск образовательной локальной лаборатории
python papercut.py lab

# Демонстрация концепции (только лаборатория)
python papercut.py exploit --cve 81578

# Удалённая эксплуатация (ТРЕБУЕТСЯ АВТОРИЗАЦИЯ)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force

# Пакетное сканирование с предварительным фильтром и многопоточностью
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5

# Анализ файла журнала на предмет IOC
python papercut.py detect server.log

# Генерация HTML-отчёта
python papercut.py report result.json --format html

# Интерактивный режим
python papercut.py interactive

📖 Команды CLI

КомандаОписание
scan TARGETПолное сканирование уязвимостей со снятием отпечатков + проверками CVE
fingerprint TARGETОпределение версии PaperCut, фреймворка Tapestry и открытых конечных точек
check TARGET --cve {81578,82078}Выполнение проверки индикаторов конкретной CVE
lab [--port PORT] [--test]Запуск образовательной локальной лаборатории (с опциональной самопроверкой)
exploit --cve {81578,82078} [--target] [--force]Демонстрация концепции или удалённая эксплуатация (если авторизовано)
detect LOGFILE [--output]Анализ файла журнала на предмет подозрительных индикаторов
report INPUT [--format {html,json,text}] [--output]Генерация профессионального отчёта из JSON-результатов
interactiveЗапуск интерактивного меню
self-testВыполнение внутренней диагностики

Глобальные опции

ОпцияОписание
--timeout NТаймаут запроса в секундах (по умолчанию: 10)
--verboseПоказать подробный отладочный вывод
--quietПодавить необязательный вывод
--output FILEСохранить результаты в файл
--format {text,json,html}Формат вывода для сканирования/отчёта

Опции пакетного режима и предварительного фильтра

ОпцияОписание
--input FILEФайл с целями (по одной на строку) для пакетного сканирования
--output-dir DIRКаталог для сохранения результатов пакетного сканирования
--threads NКоличество параллельных потоков (пакетный режим)
--prefilterПроверка открытых портов перед сканированием (только пакетный режим)

🧪 Образовательная локальная лаборатория

Лаборатория — это минимальный HTTP-сервер на Python, который воспроизводит концепции обеих уязвимостей в образовательных целях.

CVE-2026-81578 – Обход Tapestry «Complex Direct»

  • Вызывает административный компонент (ConfigEditor, UserList) при отображении публичной страницы (Error.page, Exception.page)
  • Демонстрирует, как проверки аутентификации применяются только к отображаемой странице, а не к вызываемому компоненту

CVE-2026-82078 – Небезопасная загрузка классов

  • Создаёт экземпляр класса JDBC-драйвера из имени, предоставленного пользователем, без проверки по белому списку
  • Показывает, как произвольные имена классов могут быть загружены, что потенциально может привести к RCE
root@kitploit:~
# Запуск лаборатории
python papercut.py lab

# Автоматический тест лаборатории
python papercut.py lab --test

Конечные точки лаборатории:

  • http://127.0.0.1:8080/lab/cve-81578?component=ConfigEditor&display=Error
  • http://127.0.0.1:8080/lab/cve-82078?driver=org.attacker.RCEPayload

📊 Обнаружение по журналам

Инструмент анализирует файлы журналов на предмет подозрительных индикаторов (IOC), выведенных из механики уязвимостей:

ИндикаторСерьёзностьОписание
tapestry_complex_directCRITICALПаттерн запроса Tapestry .page.*.zone
admin_component_accessHIGHДоступ к страницам ConfigEditor / UserList
public_page_tapestryHIGHСтраница Error / Exception с Tapestry
tapestry_post_requestCRITICALPOST-запрос к Tapestry .page
db_driver_configCRITICALИзменения конфигурации драйвера базы данных
class_loading_errorHIGHClassNotFoundException / NoClassDefFoundError
dynamic_class_loadingCRITICALЗагрузка класса из внешнего источника
root@kitploit:~
python papercut.py detect /var/log/papercut/server.log --output detection.json

📝 Генерация отчётов

Создание профессиональных отчётов в форматах HTML, JSON или обычного текста.

root@kitploit:~
# Сначала сохраните результаты сканирования в JSON
python papercut.py scan http://127.0.0.1:8080 --format json --output result.json

# Генерация HTML-отчёта
python papercut.py report result.json --format html --output report.html

# Генерация JSON-отчёта
python papercut.py report result.json --format json --output report.json

# Генерация текстового отчёта
python papercut.py report result.json --format text --output report.txt

HTML-отчёт включает:

  • Резюме для руководства с деталями цели и снятия отпечатков
  • Результаты CVE со статусом, уверенностью, индикаторами и доказательствами
  • Технические детали и рекомендации по устранению
  • Дисклеймер о методологии и ограничениях

📁 Затронутые версии

На основе бюллетеня безопасности PaperCut (27 августа 2026 г.):

Диапазон версийСтатус
24.x < 24.1.10❌ Затронута
24.1.10+✅ Исправлена
25.x < 25.0.13❌ Затронута
25.0.13+✅ Исправлена
26.x < 26.0.5❌ Затронута
26.0.5+✅ Исправлена
23.x и ниже⚠️ Конец жизненного цикла – рекомендуется обновление

🔬 Технические детали

CVE-2026-81578 – Обход аутентификации

PaperCut использует фреймворк Apache Tapestry. Формат «complex direct» запроса Tapestry позволяет указывать как:

  • Страницу для отображения (например, Error.page)
  • Другую страницу, содержащую компонент для выполнения (например, ConfigEditor.page)

Проверка доступа проверяет только отображаемую страницу, а не выполняемый компонент. Злоумышленники могут вызывать административные компоненты при отображении публичных страниц, полностью обходя аутентификацию.

Вектор атаки: POST /papercut/ConfigEditor.page?... с запросом .zone, отображаемым через Error.page

CVE-2026-82078 – Небезопасная динамическая загрузка классов

PaperCut создаёт экземпляры классов JDBC-драйверов базы данных из настраиваемых имён драйверов (например, database.driver.class). Приложение не проверяет эти имена классов по белому списку. Злоумышленники, которые могут манипулировать конфигурацией системы (через обход аутентификации или другими способами), могут указать произвольные имена Java-классов, которые загружаются и создаются процессом службы PaperCut.

Воздействие: Удалённое выполнение кода (RCE) в контексте безопасности службы PaperCut.


🧠 Методология

  1. Снятие отпечатков – сбор версии, фреймворка и открытых конечных точек с помощью безопасных HTTP-проб.
  2. Оценка версии – сравнение обнаруженной версии с исправленными версиями из рекомендаций вендора.
  3. Сбор индикаторов – проверка фреймворка Tapestry, доступных административных конечных точек и конечных точек конфигурации базы данных.
  4. Оценка уверенности – взвешенная комбинация индикаторов (максимум 85% для удалённого обнаружения).
  5. Отчётность – прозрачное представление результатов с доказательствами и рекомендациями.

⚠️ Ограничения

  • Удалённое обнаружение основано на индикаторах – оно не доказывает эксплуатируемость.
  • Возможны ложные срабатывания – доступные конечные точки могут быть намеренными или защищёнными другими механизмами.
  • Определение версии может не сработать – некоторые установки PaperCut скрывают информацию о версии.
  • Локальная лаборатория — это симуляция – она воспроизводит концепции, но не выполняет реальный Java-код и не содержит проприетарную логику PaperCut.
  • Обнаружение по журналам основано на паттернах – оно может пропустить новые варианты атак.

🤝 Вклад в проект

Вклад приветствуется! Пожалуйста, прочитайте CONTRIBUTING.md для получения рекомендаций.


📄 Лицензия

Лицензия MIT – см. LICENSE для подробностей.


⚖️ Ответственное использование

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Не используйте его против любой системы без явного письменного разрешения. Демонстрации концепций заблокированы для localhost и не будут работать против удалённых хостов.

Используя этот инструмент, вы соглашаетесь:

  • Использовать его только на системах, которыми вы владеете или на тестирование которых у вас есть разрешение
  • Не использовать его в злонамеренных целях
  • Принять, что автор не предоставляет никаких гарантий и не несёт ответственности за любое неправомерное использование

📚 Ссылки

  1. PaperCut Security Bulletin – Urgent Security Advisory
  2. Rapid7 – PaperCut NG/MF Critical Zero‑Day Exploited in the Wild
  3. IONIX – CVE-2026-81578 Analysis
  4. VulDB – CVE-2026-81578
  5. VulDB – CVE-2026-82078
  6. CISA – Known Exploited Vulnerabilities Catalog

Версия: 3.1.0
Последнее обновление: 2026-08-29
Сопровождающий: yora 1928


«Безопасность — это не продукт, а процесс». – Брюс Шнайер

root@kitploit:~

---

## 🚀 Следующие шаги на GitHub

1. **Откройте** `https://github.com/yora1928/PaperCut-CVE-2026-81578-82078`
2. **Нажмите** `README.md`
3. **Нажмите** на иконку карандаша (Редактировать)
4. **Удалите** всё старое содержимое
5. **Вставьте** весь текст выше
6. **Нажмите** `Commit changes...`
7. **Напишите** сообщение коммита: `Update README.md with final version`
8. **Нажмите** `Commit changes`

---

## 🎉 **Готово! Ваш проект выглядит профессионально и готов для портфолио!** ⚡
Скачать инструмент