Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-4480 — CVE-2026-4480 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-4480
تحليل الثغرات الأمنيةالاستغلالالقيادة والسيطرةالأوراق والأبحاثالتعلم والتعليمموارد منسقة
GitHub0xblackash/cve-2026-4480

CVE-2026-4480

CVE-2026-4480

عرض المستودع
13منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-4480 - تنفيذ تعليمات عن بُعد حرج في نظام الطباعة في Samba

صورة ChatGPT 8 يونيو 2026، 10:46:54 صباحًا

تنفيذ تعليمات عن بُعد (RCE)
ثغرة حقن أوامر الطباعة في Samba


"لا ينبغي أبدًا أن يصبح اسم مهمة الطباعة أمرًا شيل."


📖 نظرة عامة

CVE-2026-4480 هي ثغرة حقن أوامر حرجة تؤثر على نظام الطباعة في Samba.

تحت تكوينات معينة، قد يقوم Samba بتمرير اسم مهمة طباعة يتحكم فيه المستخدم (%J) إلى أمر شيل دون تطهير كافٍ، مما قد يسمح للمهاجم بتنفيذ أوامر تعسفية على الخادم المتأثر.


🎯 تفاصيل الثغرة

CVE-2026-4480

🔍 السبب الجذري

تحدث المشكلة عندما يتم تكوين Samba بأمر طباعة مخصص مشابه لـ:

root@kitploit:~
print command = lp -t %J %s

يتوسع المعامل %J إلى اسم مهمة الطباعة المقدم من العميل.

إذا وصلت هذه القيمة إلى مفسر شيل دون هروب أو تحقق مناسب، فقد تؤدي الأحرف الخاصة إلى تغيير سلوك تنفيذ الأمر.


⚡ التأثير المحتمل

قد يسمح الاستغلال الناجح للمهاجم بـ:

  • 💀 تنفيذ أوامر نظام تشغيل تعسفية
  • 📂 الوصول إلى ملفات حساسة
  • 🗑️ حذف أو تعديل البيانات
  • 🦠 نشر برمجيات ضارة أو أبواب خلفية
  • 🔑 تصعيد الامتيازات اعتمادًا على تكوين الخدمة
  • 🌐 اختراق الخادم بالكامل

📦 الإصدارات المتأثرة

الفرعضعيف قبل
4.22.x< 4.22.10
4.23.x< 4.23.8
4.24.x< 4.24.3

✅ الإصدارات المُصحَّحة

root@kitploit:~
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
and newer releases

🛡️ التخفيف

إجراءات فورية

root@kitploit:~
+ Upgrade Samba immediately
+ Review all print command configurations
+ Restrict access to shared printers
+ Disable unnecessary printing services
+ Monitor logs for suspicious print job names

🔎 الكشف

تحقق من وجود أوامر طباعة مخصصة:

root@kitploit:~
grep -Ri "print command" /etc/samba/

راجع النتائج للبحث عن استخدام:

root@kitploit:~
%J

داخل الأوامر المنفذة عبر الشيل.


📊 سطح الهجوم

root@kitploit:~
Attacker
    │
    ▼
Submit Print Job
    │
    ▼
User-Controlled Job Name (%J)
    │
    ▼
Shell Command Execution
    │
    ▼
Remote Code Execution

🧠 التصنيف التقني


📚 المراجع

  • نشرة أمان Samba
  • قاعدة بيانات الثغرات الوطنية NIST
  • CWE-78: حقن أوامر نظام التشغيل

⚠️ إخلاء مسؤولية

هذا المستودع مقدم من أجل:

  • الوعي الأمني
  • البحث في الثغرات
  • التحقق الدفاعي
  • التحقق من التصحيحات

لا يتم تضمين أي كود استغلال أو أدوات هجومية.


🔐 بحث أمني • استخبارات ثغرات • إفصاح مسؤول

⭐ إذا ساعدك هذا المستودع في بحثك، فكر في منحه نجمة.

تنزيل الأداة
الحقلالقيمة
معرف CVECVE-2026-4480
الخطورة🔴 حرجة
درجة CVSS10.0
CWECWE-78
النوعحقن أوامر نظام التشغيل
التأثيرتنفيذ تعليمات عن بُعد
المنتج المتأثرSamba
سنة الإفصاح2026
الفئةالقيمة
CWE78
ناقل الهجومالشبكة
الامتيازات المطلوبةمنخفضة / تعتمد على التكوين
تفاعل المستخدملا شيء
تأثير السريةعالي
تأثير التكاملعالي
تأثير التوفرعالي