
smb spooler to RCE
Proof-of-Concept und Forschungsmaterial zu CVE-2026-4480, einer kritischen Sicherheitslücke (Remote Code Execution, RCE) im Samba-Druck-Untersystem.
Die Sicherheitslücke wird durch unsachgemäße Verarbeitung von benutzergesteuerten Druckjob-Beschreibungen verursacht, die an den konfigurierten print command über den Substitutionsparameter %J übergeben werden.
Laut dem Samba-Sicherheitshinweis tritt das Problem auf, weil Shell-Metazeichen nicht ordnungsgemäß maskiert werden, wenn clientgesteuerte Jobbeschreibungen über die Substitutionsvariable %J verarbeitet werden.
Systeme können anfällig sein, wenn:
print command verwendet wird%J im Befehl vorhanden istKonfigurationen, die Folgendes verwenden:
printing = cupsprinting = iprintsind laut Samba-Hinweis nicht betroffen.
Die Sicherheitslücke ermöglicht es einem Angreifer, die an das Druck-Untersystem übergebenen Daten zu beeinflussen.
Die unsachgemäße Bereinigung der Druckjob-Beschreibung kann zu einer Shell-Befehlseinschleusung führen, wenn der Druckbefehl von Samba ausgeführt wird.
Eine erfolgreiche Ausnutzung kann zur Ausführung beliebiger Befehle im Kontext des Druckdienstes führen.
Empfohlene Maßnahmen umfassen:
%J aus print commandDieses Repository wurde entwickelt für:
Dieses Projekt wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.
Testen Sie nicht gegen Systeme ohne ausdrückliche Genehmigung.
Der Autor übernimmt keine Verantwortung für Missbrauch dieses Materials.
Carlos Eduardo P. Meireles
Sicherheitsforscher | CTF Player | Mitglied von HackersOnSteroids