
Proof-of-Concept- und Forschungsmaterial für CVE-2026-4480, eine OS-Befehlsinjektions-RCE im Samba-Drucksubsystem über die %J-Druckbefehlssubstitution.
Proof-of-Concept- und Forschungsmaterial zu CVE-2026-4480, einer kritischen Remote-Code-Ausführungs-Schwachstelle (RCE), die das Samba-Drucksubsystem betrifft.
Die Schwachstelle wird durch die unsachgemäße Verarbeitung von benutzergesteuerten Druckauftragsbeschreibungen verursacht, die über den %J-Substitutionsparameter an den konfigurierten print command übergeben werden.
Laut der Samba-Sicherheitsempfehlung tritt das Problem auf, weil Shell-Metazeichen nicht ordnungsgemäß escaped werden, wenn clientgesteuerte Auftragsbeschreibungen über die %J-Substitutionsvariable verarbeitet werden.
Systeme können anfällig sein, wenn:
print command verwendet wird%J-Substitutionsparameter im Befehl vorhanden istKonfigurationen mit:
printing = cupsprinting = iprintsind laut der Samba-Empfehlung nicht betroffen.
Die Schwachstelle ermöglicht es einem Angreifer, Daten zu beeinflussen, die an das Drucksubsystem übergeben werden.
Eine unsachgemäße Bereinigung der Druckauftragsbeschreibung kann zu einer Shell-Command-Injection führen, wenn der Druckbefehl von Samba ausgeführt wird.
Eine erfolgreiche Ausnutzung kann zur Ausführung beliebiger Befehle im Kontext des Druckdienstes führen.
Empfohlene Gegenmaßnahmen umfassen:
%J aus print commandDieses Repository wurde entwickelt für:
Dieses Projekt wird ausschließlich für Bildungs- und Forschungszwecke bereitgestellt.
Testen Sie nicht gegen Systeme ohne ausdrückliche Genehmigung.
Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Materials.
ken
Security Researcher | CTF Player | Mitglied von HackersOnSteroids