Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-4480-PoC — Proof-of-concept für CVE-2026-4480, eine Samba-Druckjobnamen-Befehlsinjektions-Schwachstelle. Demonstriert die Ausnutzung über bösartige Druckjobnamen und enthält Anleitungen zur Erkennung und Abwehr. | Kitploit
Tools/GitHubGitHub/clearlotus-git/cve-2026-4480-poc
Privilege EscalationSchwachstellenanalyseExploitationLaterale BewegungPenetrationstestsCommand and ControlLernen & Bildung
GitHubclearlotus-git/cve-2026-4480-poc

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-4480-PoC

Proof-of-concept für CVE-2026-4480, eine Samba-Druckjobnamen-Befehlsinjektions-Schwachstelle. Demonstriert die Ausnutzung über bösartige Druckjobnamen und enthält Anleitungen zur Erkennung und Abwehr.

Repository anzeigen
20vor 3 MonatenNoch nicht geprüft

CVE-2026-4480-PoC

CVE-2026-4480 – Samba Befehlsinjektion über Druckauftragsnamen

Übersicht

CVE-2026-4480 ist eine Befehlsinjektions-Schwachstelle, die bestimmte Samba-Druckkonfigurationen betrifft, die externe Druckbefehle verwenden.

Die Schwachstelle besteht darin, dass Samba vom Benutzer kontrollierte Druckauftragsmetadaten in einen Shell-Befehl einfügt, ohne Shell-Metazeichen ordnungsgemäß zu maskieren. Unter bestimmten Konfigurationen kann ein Angreifer einen bösartigen Druckauftragsnamen bereitstellen, der die Ausführung beliebiger Befehle auf dem Server verursacht.

Das Problem ist besonders gefährlich, da einige Druckerfreigaben Gastzugriff erlauben, was eine Ausnutzung ohne Authentifizierung ermöglicht.


Grundursache

Samba unterstützt mehrere Druck-Backends. Eine veraltete Option, allgemein als SysV-Druck bezeichnet, führt bei Abschluss eines Druckauftrags einen externen Befehl aus.

Administratoren können Befehle mit Substitutionsmakros wie folgt konfigurieren:

print command = /usr/local/bin/print-helper %s %J

Wobei:

  • %s → Pfad zur Spool-Datei
  • %J → Vom Client bereitgestellter Druckauftragsname

Vor dem Fix wurde der %J-Wert einer minimalen Bereinigung unterzogen, bevor er in einen über die System-Shell ausgeführten Befehl eingefügt wurde.

Da Shell-Metazeichen intakt blieben, konnten speziell erstellte Auftragsnamen den beabsichtigten Befehlsablauf verändern und vom Angreifer kontrollierte Anweisungen ausführen.


Angriffsablauf

Ein typischer Angriff besteht aus vier Phasen:

  1. Eine Druckerfreigabe finden, die Gastdrucken erlaubt.
  2. Mit SMB eine Verbindung zur Druckerfreigabe herstellen.
  3. Einen Druckauftrag mit einem bösartigen Auftragsnamen einreichen.
  4. Abwarten, bis Samba den konfigurierten Druckbefehl aufruft.

Wenn der Druckbefehl %J referenziert, wird die Nutzlast des Angreifers Teil des Shell-Befehls und wird mit den Berechtigungen des Samba-Druckprozesses ausgeführt.


Warum die Konfiguration entscheidend ist

Nicht jede Samba-Installation ist angreifbar.

Die folgenden Bedingungen müssen im Allgemeinen erfüllt sein:

  • Samba ist mit einem Druck-Backend konfiguriert, das externe Shell-Befehle ausführt.
  • Der Druckbefehl referenziert %J.
  • Eine Druckerfreigabe ist für den Angreifer zugänglich.
  • Gastdrucken oder schwache Authentifizierung erlaubt die Einreichung von Aufträgen.

Moderne Bereitstellungen mit CUPS-basiertem Drucken setzen diesen Angriffsweg nicht aus, da Aufträge über die CUPS-API statt über einen Shell-Befehl übergeben werden.


Auswirkungen

Eine erfolgreiche Ausnutzung kann es einem Angreifer ermöglichen:

  • Beliebige Betriebssystembefehle ausführen
  • Eine Shell unter dem Samba-Dienstkonto erhalten
  • Auf Dateien zugreifen, die für das Drucksubsystem verfügbar sind
  • Zu weiteren Privilegieneskalationsmöglichkeiten wechseln
  • Sich lateral innerhalb einer Umgebung bewegen

Der Schweregrad hängt stark von den Berechtigungen des Druckprozesses und der umgebenden Systemkonfiguration ab.


Anfällige Versionen

Betroffene Versionen umfassen Versionen vor:

  • 4.22.10
  • 4.23.8
  • 4.24.3

Systeme mit neueren Versionen sind von diesem Problem nicht betroffen.


Abhilfemaßnahmen

Empfohlene Abhilfemaßnahmen umfassen:

  1. Samba auf eine gepatchte Version aktualisieren.
  2. %J aus Druckbefehlen entfernen, falls nicht erforderlich.
  3. Benutzergesteuerte Makros in Anführungszeichen setzen, bevor sie an Shell-Befehle übergeben werden.
  4. Nach Möglichkeit zu printing = cups migrieren.
  5. Gastdruckerzugriff einschränken und Berechtigungen für Druckerfreigaben prüfen.

Erkennungsmöglichkeiten

Verteidiger sollten Folgendes untersuchen:

  • Druckerfreigaben, die anonymen Zugriff erlauben
  • Druckaufträge mit ungewöhnlichen oder fehlerhaften Namen
  • smbd, das unerwartet Shell-Interpreter startet
  • Kindprozesse wie:
sh
bash
python
perl
nc
curl
wget

Die Überwachung der Prozesserstellung aus dem Samba-Dienst kann helfen, Ausnutzungsversuche zu identifizieren.


Haftungsausschluss

Dieses Repository ist ausschließlich für Bildungszwecke und autorisierte Sicherheitsforschung bestimmt.

Verwenden Sie diesen Code nicht gegen Systeme, Netzwerke oder Dienste ohne ausdrückliche Genehmigung des Eigentümers. Unbefugter Zugriff auf Computersysteme ist illegal und unethisch.

Führen Sie Tests stets in isolierten Laborumgebungen oder Plattformen durch, die speziell für Sicherheitsschulungen konzipiert sind.

Tool herunterladen