Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-4480-POC — smb spooler to RCE | Kitploit
Tools/GitHubGitHub/carloseduardopm/cve-2026-4480-poc
Vulnerability AnalysisExploitationPenetration TestingCommand and ControlLearning & EducationPayload Development
GitHubcarloseduardopm/cve-2026-4480-poc

CVE-2026-4480-POC

smb spooler to RCE

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-4480 - Remotecodeausführung im Samba-Druck-Untersystem

Übersicht

Proof-of-Concept und Forschungsmaterial zu CVE-2026-4480, einer kritischen Sicherheitslücke (Remote Code Execution, RCE) im Samba-Druck-Untersystem.

Die Sicherheitslücke wird durch unsachgemäße Verarbeitung von benutzergesteuerten Druckjob-Beschreibungen verursacht, die an den konfigurierten print command über den Substitutionsparameter %J übergeben werden.

Details zur Sicherheitslücke

  • CVE: CVE-2026-4480
  • Komponente: Samba Druck-Untersystem
  • Typ: OS-Befehlseinschleusung (CWE-78)
  • Auswirkung: Remotecodeausführung
  • Angriffsvektor: Netzwerk
  • Authentifizierung: Abhängig von der Konfiguration
  • Schweregrad: Kritisch

Laut dem Samba-Sicherheitshinweis tritt das Problem auf, weil Shell-Metazeichen nicht ordnungsgemäß maskiert werden, wenn clientgesteuerte Jobbeschreibungen über die Substitutionsvariable %J verarbeitet werden.

Betroffene Konfigurationen

Systeme können anfällig sein, wenn:

  • Samba als Druckserver konfiguriert ist
  • Die Option print command verwendet wird
  • Der Substitutionsparameter %J im Befehl vorhanden ist
  • Der Druckdienst für nicht vertrauenswürdige Benutzer zugänglich ist

Konfigurationen, die Folgendes verwenden:

  • printing = cups
  • printing = iprint

sind laut Samba-Hinweis nicht betroffen.

Technische Zusammenfassung

Die Sicherheitslücke ermöglicht es einem Angreifer, die an das Druck-Untersystem übergebenen Daten zu beeinflussen.

Die unsachgemäße Bereinigung der Druckjob-Beschreibung kann zu einer Shell-Befehlseinschleusung führen, wenn der Druckbefehl von Samba ausgeführt wird.

Eine erfolgreiche Ausnutzung kann zur Ausführung beliebiger Befehle im Kontext des Druckdienstes führen.

Referenzen

  • Samba-Sicherheitshinweis
  • CVE-2026-4480
  • Samba Bugzilla #16033

Maßnahmen zur Schadensbegrenzung

Empfohlene Maßnahmen umfassen:

  • Aktualisieren auf eine gepatchte Samba-Version
  • Entfernen von %J aus print command
  • Anwenden von vom Anbieter bereitgestellten Sicherheitspatches
  • Einschränken des Zugriffs auf Druckdienste

Forschungsumgebung

Dieses Repository wurde entwickelt für:

  • Sicherheitsforschung
  • Sicherheitslückenanalyse
  • Erkennungsentwicklung
  • Bildungszwecke
  • Autorisierte Laborumgebungen

Haftungsausschluss

Dieses Projekt wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.

Testen Sie nicht gegen Systeme ohne ausdrückliche Genehmigung.

Der Autor übernimmt keine Verantwortung für Missbrauch dieses Materials.

Autor

Carlos Eduardo P. Meireles

Sicherheitsforscher | CTF Player | Mitglied von HackersOnSteroids

Tool herunterladen