Exploitation IA à grande échelle de PaperCut via CVE-2026-81578 et CVE-2026-82078
🔍 Contexte Publié le 9 septembre 2026 par le groupe Adversary Pursuit Group (APG) de Blackpoint Cyber, cet article présente l’analyse technique d’une campagne d’exploitation active de serveurs PaperCut exposés sur Internet, utilisant les vulnérabilités CVE-2026-81578 et CVE-2026-82078. 🎯 Vulnérabilités exploitées CVE-2026-81578 : manipulation non authentifiée de la configuration PaperCut CVE-2026-82078 : comportement non sécurisé du connecteur de base de données permettant l’exécution de code dans le processus PaperCut Ensemble, ces deux CVE permettent une exécution de code arbitraire non authentifiée dans le contexte du service PaperCut 🤖 Rôle de l’IA dans la campagne L’infrastructure exposée de l’opérateur (IP 45.142.193[.]132) a révélé un répertoire HTTP contenant l’intégralité du projet offensif. Les fichiers récupérés montrent un workflow assisté par IA couvrant : ...