Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-4480 — CVE-2026-4480 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-4480
SchwachstellenanalyseExploitationCommand and ControlPapers & ForschungLernen & BildungKuratierte Ressourcen
GitHub0xblackash/cve-2026-4480

CVE-2026-4480

CVE-2026-4480

Repository anzeigen
13vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-4480 - Kritische Remote-Codeausführung im Samba-Drucksystem

ChatGPT Bild 8. Juni 2026, 10_46_54 Uhr

Remote-Codeausführung (RCE)
Samba Druckbefehl-Injection Schwachstelle


"Ein einzelner Druckjobname sollte niemals zu einem Shell-Befehl werden."


📖 Überblick

CVE-2026-4480 ist eine kritische Befehlseinschleusungsschwachstelle, die das Druck-Subsystem von Samba betrifft.

Unter bestimmten Konfigurationen kann Samba einen benutzergesteuerten Druckjobnamen (%J) ohne ausreichende Bereinigung an einen Shell-Befehl übergeben, was einem Angreifer potenziell die Ausführung beliebiger Befehle auf dem betroffenen Server ermöglicht.


🎯 Schwachstellendetails

Tool herunterladen
FeldWert
CVE IDCVE-2026-4480
Schweregrad🔴 Kritisch
CVSS-Score10.0
CWECWE-78
TypOS-Befehlseinschleusung
AuswirkungRemote-Codeausführung
Betroffenes ProduktSamba
Offenlegungsjahr2026
CVE-2026-4480

🔍 Ursache

Das Problem tritt auf, wenn Samba mit einem benutzerdefinierten Druckbefehl ähnlich dem folgenden konfiguriert ist:

root@kitploit:~
print command = lp -t %J %s

Der Parameter %J wird durch den vom Client übermittelten Druckjobnamen ersetzt.

Wenn dieser Wert ohne ordnungsgemäße Absicherung oder Validierung an einen Shell-Interpreter weitergegeben wird, können Sonderzeichen das Verhalten der Befehlsausführung verändern.


⚡ Mögliche Auswirkungen

Eine erfolgreiche Ausnutzung kann einem Angreifer Folgendes ermöglichen:

  • 💀 Ausführung beliebiger Betriebssystembefehle
  • 📂 Zugriff auf sensible Dateien
  • 🗑️ Löschen oder Ändern von Daten
  • 🦠 Einschleusen von Schadsoftware oder Hintertüren
  • 🔑 Eskalation von Berechtigungen (abhängig von der Dienstkonfiguration)
  • 🌐 Vollständige Kompromittierung des Servers

📦 Betroffene Versionen

ZweigVerwundbar vor
4.22.x< 4.22.10
4.23.x< 4.23.8
4.24.x< 4.24.3

✅ Behobene Versionen

root@kitploit:~
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
und neuere Versionen

🛡️ Abhilfemaßnahmen

Sofortmaßnahmen

root@kitploit:~
+ Samba umgehend aktualisieren
+ Alle Druckbefehlskonfigurationen überprüfen
+ Zugriff auf freigegebene Drucker einschränken
+ Nicht benötigte Druckdienste deaktivieren
+ Protokolle auf verdächtige Druckjobnamen überwachen

🔎 Erkennung

Überprüfung auf benutzerdefinierte Druckbefehle:

root@kitploit:~
grep -Ri "print command" /etc/samba/

Ergebnisse auf die Verwendung von:

root@kitploit:~
%J

in durch Shell ausgeführten Befehlen prüfen.


📊 Angriffsfläche

root@kitploit:~
Angreifer
    │
    ▼
Druckauftrag einreichen
    │
    ▼
Benutzergesteuerter Jobname (%J)
    │
    ▼
Ausführung von Shell-Befehlen
    │
    ▼
Remote-Codeausführung

🧠 Technische Klassifikation

KategorieWert
CWE78
AngriffsvektorNetzwerk
Erforderliche BerechtigungenNiedrig / Konfigurationsabhängig
BenutzerinteraktionKeine
VertraulichkeitsauswirkungHoch
IntegritätsauswirkungHoch
VerfügbarkeitsauswirkungHoch

📚 Referenzen

  • Samba Sicherheitshinweis
  • NIST Nationale Vulnerabilitätsdatenbank
  • CWE-78: OS-Befehlseinschleusung

⚠️ Haftungsausschluss

Dieses Repository dient Folgendem:

  • Sicherheitsbewusstsein
  • Schwachstellenforschung
  • Defensive Validierung
  • Patch-Überprüfung

Es ist kein Exploit-Code oder offensive Werkzeuge enthalten.


🔐 Sicherheitsforschung • Schwachstelleninformationen • Verantwortungsvolle Offenlegung

⭐ Falls dieses Repository bei Ihrer Forschung geholfen hat, geben Sie ihm bitte einen Stern.