Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/clearlotus-git/cve-2026-4480-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubclearlotus-git/cve-2026-4480-poc

CVE-2026-4480-PoC

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات مفهوم لـ CVE-2026-4480، وهي ثغرة حقن أوامر في اسم وظيفة الطباعة في Samba. يوضح الاستغلال عبر أسماء وظائف طباعة خبيثة ويتضمن إرشادات الكشف والتخفيف.

عرض المستودع
6منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-4480-PoC

CVE-2026-4480 – حقن أوامر في اسم وظيفة الطباعة في سامبا

نظرة عامة

CVE-2026-4480 هو ثغرة حقن أوامر تؤثر على بعض تكوينات الطباعة في سامبا التي تستخدم أوامر طباعة خارجية.

يوجد الثغرة لأن سامبا يُدرج بيانات تعريف وظيفة الطباعة التي يتحكم بها المستخدم في أمر قشرة دون الهروب الصحيح من الأحرف الخاصة بالقشرة. في ظل تكوينات محددة، يمكن للمهاجم تقديم اسم وظيفة طباعة ضار يتسبب في تنفيذ أوامر عشوائية على الخادم.

الخطورة تكمن بشكل خاص لأن بعض مشاركات الطابعة تسمح بالوصول كضيف، مما يسمح بالاستغلال بدون مصادقة.


السبب الجذري

يدعم سامبا العديد من أنظمة الطباعة الخلفية. أحد الخيارات القديمة، المعروف غالبًا باسم الطباعة بنمط sysv، ينفذ أمرًا خارجيًا عند اكتمال وظيفة الطباعة.

يمكن للمسؤولين تكوين الأوامر باستخدام وحدات ماكرو للاستبدال مثل:

root@kitploit:~
print command = /usr/local/bin/print-helper %s %J

حيث:

  • %s → مسار ملف السحب
  • %J → اسم وظيفة الطباعة المقدم من العميل

قبل الإصلاح، كانت قيمة %J تخضع لتنقية ضئيلة قبل إدراجها في أمر يُنفذ عبر قشرة النظام.

ونظرًا لبقاء الأحرف الخاصة بالقشرة سليمة، يمكن لأسماء الوظائف المصممة خصيصًا تغيير تدفق الأوامر المقصود وتنفيذ تعليمات يتحكم بها المهاجم.


تدفق الهجوم

يتكون الهجوم النموذجي من أربع مراحل:

  1. اكتشاف مشاركة طابعة تسمح بالطباعة كضيف.
  2. الاتصال بمشاركة الطابعة باستخدام SMB.
  3. تقديم وظيفة طباعة تحتوي على اسم وظيفة ضار.
  4. انتظار سامبا لاستدعاء أمر الطباعة المُكوَّن.

إذا كان أمر الطباعة يشير إلى %J، يصبح حمولة المهاجم جزءًا من أمر القشرة ويُنفذ بصلاحيات عملية الطباعة في سامبا.


لماذا التكوين مهم

ليس كل تثبيت لسامبا معرضًا للخطر.

يجب أن تتوفر الشروط التالية عمومًا:

  • سامبا مُكوَّن مع نظام طباعة خلفي ينفذ أوامر قشرة خارجية.
  • أمر الطباعة يشير إلى %J.
  • مشاركة الطابعة متاحة للمهاجم.
  • الطباعة كضيف أو المصادقة الضعيفة تسمح بتقديم الوظائف.

النشر الحديث الذي يستخدم الطباعة المعتمدة على CUPS لا يُظهر مسار الهجوم هذا لأن الوظائف تُمر عبر واجهة CUPS API بدلاً من أمر قشرة.


التأثير

قد يسمح الاستغلال الناجح للمهاجم بما يلي:

  • تنفيذ أوامر نظام تشغيل عشوائية
  • الحصول على قشرة تحت حساب خدمة سامبا
  • الوصول إلى الملفات المتاحة لنظام الطباعة الفرعي
  • الانتقال إلى فرص إضافية لتصعيد الصلاحيات
  • التحرك أفقيًا داخل البيئة

تعتمد شدة الثغرة بشكل كبير على صلاحيات عملية الطباعة وتكوين النظام المحيط.


الإصدارات المعرضة للخطر

الإصدارات المتأثرة تشمل الإصدارات السابقة لـ:

  • 4.22.10
  • 4.23.8
  • 4.24.3

الأنظمة التي تستخدم إصدارات أحدث غير متأثرة بهذه المشكلة.


التخفيف

تشمل التخفيفات الموصى بها:

  1. ترقية سامبا إلى إصدار مُصَحَّح.
  2. إزالة %J من أوامر الطباعة إذا لم يكن مطلوبًا.
  3. وضع علامات اقتباس حول وحدات الماكرو التي يتحكم بها المستخدم قبل تمريرها لأوامر القشرة.
  4. الانتقال إلى printing = cups حيثما أمكن.
  5. تقييد وصول الضيف للطابعة ومراجعة صلاحيات مشاركة الطابعة.

فرص الكشف

يجب على المدافعين التحقق من:

  • مشاركات الطابعة التي تسمح بالوصول المجهول
  • وظائف الطباعة ذات الأسماء غير العادية أو المشوهة
  • عملية smbd التي تُنتج مفسرات قشرة بشكل غير متوقع
  • العمليات الفرعية مثل:
root@kitploit:~
sh
bash
python
perl
nc
curl
wget

مراقبة إنشاء العمليات من خدمة سامبا يمكن أن يساعد في تحديد محاولات الاستغلال.


إخلاء مسؤولية

هذا المستودع مخصص للأغراض التعليمية والبحث الأمني المأذون به فقط.

لا تستخدم هذا الكود ضد أنظمة أو شبكات أو خدمات دون إذن صريح من المالك. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي.

قم دائمًا بإجراء الاختبار في بيئات معملية معزولة أو منصات مصممة خصيصًا للتدريب الأمني.

تنزيل الأداة