Claude Code Desvenda Zero-Day Crítico no PaperCut NG com Engenharia Reversa
Aprofundamento CEVIU
Aprofundamento
A revelação de Kev Breen sobre o uso do Claude Code para desvendar uma vulnerabilidade zero-day no PaperCut NG destaca a sofisticação da engenharia reversa automatizada. Breen partiu de Indicadores de Compromisso (IoCs) de injeção SQL, observando o comportamento do patch para a falha já corrigida. O Claude então descompilou os arquivos JAR da aplicação, identificando um bypass de autenticação via um parâmetro de matriz e, posteriormente, um segundo bypass na função `pageValidate`. Essa combinação de falhas abriu caminho para uma Execução Remota de Código (RCE) não autenticada.
A metodologia incluiu a criação de um PoC em Python para escrita arbitrária de arquivos, comprovando a exploração. Mesmo após um guardrail da ferramenta tentar trocar o modelo, Breen e a IA persistiram, descobrindo um terceiro bypass que contornava o patch emergencial. Este processo, de engenharia reversa de um patch a um novo bypass, mostra como a IA está elevando o nível na pesquisa de vulnerabilidades, tornando o ciclo de defesa e ataque cada vez mais rápido.
O que mudou
A cobertura anterior do CEVIU News, em 2 de setembro de 2026, já noticiava a descoberta e correção de vulnerabilidades zero-day críticas no PaperCut NG e MF. O que muda agora é a demonstração prática, e preocupante, de como essas falhas são analisadas e exploradas. Kev Breen não só reproduziu o ataque a partir do patch, mas também revelou um terceiro bypass que contorna a correção de emergência. A IA, que antes era uma ferramenta de descoberta de novas falhas, agora é capaz de analisar patches existentes e identificar novas brechas rapidamente.
Por que isso importa
Este incidente eleva o alerta para empresas que dependem de soluções como PaperCut NG/MF. A velocidade com que a IA identificou e explorou as vulnerabilidades, incluindo o bypass de um patch emergencial, ressalta a complexidade de manter ambientes seguros. Para times de segurança, significa que a aplicação de patches não é o fim da linha; é preciso monitorar constantemente e antecipar novas explorações. A capacidade da IA em acelerar a engenharia reversa e a criação de PoCs pode encurtar drasticamente a janela de tempo entre um patch e a descoberta de uma nova falha, exigindo estratégias de defesa mais ágeis e proativas.
Linha do tempo
Ferramentas de colaboração Claude deixaram a porta aberta para execução remota de código
Falhas no Claude Code Permitem Execução Remota de Código e Exfiltração de Chaves API
MAD Bugs: Claude Descobriu uma RCE em FreeBSD Kernel com Acesso Root (CVE-2026-4747)
Prompt injection de zero-click expõe Cursor IDE a execução remota de código
Vulnerabilidade Crítica no ServiceNow Permite Execução Remota de Código Pré-Autenticação
Vulnerabilidades Zero-Day no PaperCut Exploradas para Roubo de Dados
Claude Code Desvenda Zero-Day Crítico no PaperCut NG com Engenharia Reversa
Perguntas frequentes
O que é o PaperCut NG e qual a importância desta vulnerabilidade?
PaperCut NG é uma solução de gerenciamento de impressão usada globalmente por empresas e instituições. Esta vulnerabilidade é crítica porque permite que um atacante não autenticado obtenha Execução Remota de Código (RCE), podendo controlar o servidor e acessar dados sensíveis.
Como o Claude Code ajudou a identificar esta zero-day e seus bypasses?
O Claude Code, uma ferramenta de IA, realizou engenharia reversa dos arquivos JAR do PaperCut NG. Ele analisou o patch de segurança, descompilou o código e identificou os pontos fracos que permitiam bypass de autenticação e, consequentemente, a Execução Remota de Código. O processo foi feito em cerca de 90 minutos.
Quais são os riscos para organizações que utilizam PaperCut NG/MF?
O risco é a execução não autorizada de código por invasores. Mesmo com patches, a capacidade de ferramentas de IA como o Claude de descobrir novos bypasses rapidamente significa que as organizações devem ser extremamente vigilantes, aplicando atualizações imediatamente e monitorando seus sistemas contra explorações.
Fontes
- techanarchy.netfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 04 de setembro de 2026
- Editoria
- CEVIU Segurança da Informação

