Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-4480-POC — مواد إثبات المفهوم والبحث الخاصة بـ CVE-2026-4480، وهو تنفيذ أوامر عن بُعد (RCE) عبر حقن أوامر نظام التشغيل في النظام الفرعي للطباعة في Samba من خلال استبدال أمر الطباعة %J. | Kitploit
أدوات/GitHubGitHub/saitoken241/cve-2026-4480-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubsaitoken241/cve-2026-4480-poc

CVE-2026-4480-POC

مواد إثبات المفهوم والبحث الخاصة بـ CVE-2026-4480، وهو تنفيذ أوامر عن بُعد (RCE) عبر حقن أوامر نظام التشغيل في النظام الفرعي للطباعة في Samba من خلال استبدال أمر الطباعة %J.

عرض المستودع
2منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-4480 - تنفيذ تعليمات برمجية عن بُعد في نظام الطباعة الفرعي لـ Samba

نظرة عامة

مواد إثبات المفهوم والبحث المتعلقة بـ CVE-2026-4480، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على نظام الطباعة الفرعي في Samba.

تنتج الثغرة عن المعالجة غير السليمة لأوصاف مهام الطباعة التي يتحكم بها المستخدم والتي تُمرَّر إلى print command المُهيَّأ عبر معامل الاستبدال %J.

تفاصيل الثغرة

  • CVE: CVE-2026-4480
  • المكوّن: نظام الطباعة الفرعي في Samba
  • النوع: حقن أوامر نظام التشغيل (CWE-78)
  • التأثير: تنفيذ تعليمات برمجية عن بُعد
  • ناقل الهجوم: الشبكة
  • المصادقة: تعتمد على الإعدادات
  • الخطورة: حرجة

وفقًا للإرشاد الأمني الصادر عن Samba، تحدث المشكلة لأن محارف الصدفة الوصفية (shell metacharacters) لا يتم تهريبها بشكل صحيح عند معالجة أوصاف المهام التي يتحكم بها العميل عبر متغير الاستبدال %J.

الإعدادات المتأثرة

قد تكون الأنظمة عرضة للثغرة عندما:

  • يكون Samba مُهيَّأً كخادم طباعة
  • يتم استخدام خيار print command
  • يكون معامل الاستبدال %J موجودًا في الأمر
  • تكون خدمة الطباعة متاحة لمستخدمين غير موثوقين

الإعدادات التي تستخدم:

  • printing = cups
  • printing = iprint

غير متأثرة وفقًا لإرشاد Samba.

ملخص تقني

تسمح الثغرة للمهاجم بالتأثير على البيانات المُمرَّرة إلى نظام الطباعة الفرعي.

قد تؤدي المعالجة غير السليمة لوصف مهمة الطباعة إلى حقن أوامر الصدفة عند تنفيذ أمر الطباعة بواسطة Samba.

قد يؤدي الاستغلال الناجح إلى تنفيذ أوامر عشوائية في سياق خدمة الطباعة.

المراجع

  • الإرشاد الأمني لـ Samba
  • CVE-2026-4480
  • Samba Bugzilla #16033

التخفيف

تشمل التخفيفات الموصى بها:

  • الترقية إلى إصدار Samba مُصحَّح
  • إزالة %J من print command
  • تطبيق التصحيحات الأمنية المقدَّمة من المورّد
  • تقييد الوصول إلى خدمات الطباعة

بيئة البحث

تم تطوير هذا المستودع من أجل:

  • البحث الأمني
  • تحليل الثغرات
  • هندسة الكشف
  • الأغراض التعليمية
  • بيئات المختبرات المصرَّح بها

إخلاء المسؤولية

يُقدَّم هذا المشروع حصريًا للأغراض التعليمية والبحثية.

لا تقم بالاختبار ضد أنظمة دون تصريح صريح.

لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذه المواد.

المؤلف

ken

باحث أمني | لاعب CTF | عضو في HackersOnSteroids

تنزيل الأداة