Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-4480-POC — smb spooler إلى RCE | Kitploit
أدوات/GitHubGitHub/carloseduardopm/cve-2026-4480-poc
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمتطوير الحمولات
GitHubcarloseduardopm/cve-2026-4480-poc

CVE-2026-4480-POC

smb spooler إلى RCE

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-4480 - تنفيذ التعليمات البرمجية عن بعد في نظام الطباعة في Samba

نظرة عامة

مواد إثبات المفهوم والبحث المتعلقة بـ CVE-2026-4480، وهي ثغرة أمنية حرجة لتنفيذ التعليمات البرمجية عن بعد (RCE) تؤثر على نظام الطباعة في Samba.

تحدث الثغرة بسبب المعالجة غير السليمة لأوصاف مهام الطباعة التي يتحكم بها المستخدم والتي يتم تمريرها إلى print command المُهيأ عبر معامل الاستبدال %J.

تفاصيل الثغرة

الخاصيةالتفاصيل
CVE:CVE-2026-4480
المكون:نظام الطباعة في Samba
النوع:حقن أوامر نظام التشغيل (CWE-78)
التأثير:تنفيذ التعليمات البرمجية عن بعد
متجه الهجوم:الشبكة
المصادقة:يعتمد على التهيئة
الخطورة:حرجة

وفقًا لنشرة الأمان من Samba، تحدث المشكلة لأن أحرف الصدفة الوصفية (metacharacters) لا يتم إفلاتها بشكل صحيح عند معالجة أوصاف المهام التي يتحكم بها العميل عبر متغير الاستبدال %J.

التهيئات المتأثرة

قد تكون الأنظمة معرضة للخطر عندما:

  • يتم تهيئة Samba كخادم طباعة
  • يتم استخدام خيار print command
  • معامل الاستبدال %J موجود في الأمر
  • الطباعة متاحة للمستخدمين غير الموثوقين

التهيئات التي تستخدم:

  • printing = cups
  • printing = iprint

ليست متأثرة وفقًا لنشرة Samba.

ملخص تقني

تسمح الثغرة للمهاجم بالتأثير على البيانات التي يتم تمريرها إلى نظام الطباعة.

قد يؤدي التنظيف غير السليم لوصف مهمة الطباعة إلى حقن أوامر الصدفة عند تنفيذ أمر الطباعة بواسطة Samba.

يمكن أن يؤدي الاستغلال الناجح إلى تنفيذ أوامر عشوائية في سياق خدمة الطباعة.

المراجع

  • نشرة أمان Samba
  • CVE-2026-4480
  • Samba Bugzilla #16033

التخفيف

تشمل التخفيفات الموصى بها:

  • الترقية إلى إصدار Samba مصحح
  • إزالة %J من print command
  • تطبيق التصحيحات الأمنية التي يوفرها البائع
  • تقييد الوصول إلى خدمات الطباعة

بيئة البحث

تم تطوير هذا المستودع من أجل:

  • البحث الأمني
  • تحليل الثغرات
  • هندسة الكشف
  • الأغراض التعليمية
  • بيئات المختبرات المصرح بها

إخلاء مسؤولية

هذا المشروع مقدم حصريًا للأغراض التعليمية والبحثية.

لا تختبر ضد أنظمة دون إذن صريح.

لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذه المواد.

المؤلف

Carlos Eduardo P. Meireles

باحث أمني | لاعب CTF | عضو في HackersOnSteroids

تنزيل الأداة