Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/saitoken241/cve-2026-4480-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubsaitoken241/cve-2026-4480-poc

CVE-2026-4480-POC

Proof-of-Concept- und Forschungsmaterial für CVE-2026-4480, eine OS-Befehlsinjektions-RCE im Samba-Drucksubsystem über die %J-Druckbefehlssubstitution.

Repository anzeigen
2vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-4480 - Remote-Code-Ausführung im Samba-Drucksubsystem

Übersicht

Proof-of-Concept- und Forschungsmaterial zu CVE-2026-4480, einer kritischen Remote-Code-Ausführungs-Schwachstelle (RCE), die das Samba-Drucksubsystem betrifft.

Die Schwachstelle wird durch die unsachgemäße Verarbeitung von benutzergesteuerten Druckauftragsbeschreibungen verursacht, die über den %J-Substitutionsparameter an den konfigurierten print command übergeben werden.

Details zur Schwachstelle

  • CVE: CVE-2026-4480
  • Komponente: Samba-Drucksubsystem
  • Typ: OS-Command-Injection (CWE-78)
  • Auswirkung: Remote-Code-Ausführung
  • Angriffsvektor: Netzwerk
  • Authentifizierung: Abhängig von der Konfiguration
  • Schweregrad: Kritisch

Laut der Samba-Sicherheitsempfehlung tritt das Problem auf, weil Shell-Metazeichen nicht ordnungsgemäß escaped werden, wenn clientgesteuerte Auftragsbeschreibungen über die %J-Substitutionsvariable verarbeitet werden.

Betroffene Konfigurationen

Systeme können anfällig sein, wenn:

  • Samba als Druckserver konfiguriert ist
  • Die Option print command verwendet wird
  • Der %J-Substitutionsparameter im Befehl vorhanden ist
  • Der Druckzugriff für nicht vertrauenswürdige Benutzer möglich ist

Konfigurationen mit:

  • printing = cups
  • printing = iprint

sind laut der Samba-Empfehlung nicht betroffen.

Technische Zusammenfassung

Die Schwachstelle ermöglicht es einem Angreifer, Daten zu beeinflussen, die an das Drucksubsystem übergeben werden.

Eine unsachgemäße Bereinigung der Druckauftragsbeschreibung kann zu einer Shell-Command-Injection führen, wenn der Druckbefehl von Samba ausgeführt wird.

Eine erfolgreiche Ausnutzung kann zur Ausführung beliebiger Befehle im Kontext des Druckdienstes führen.

Referenzen

  • Samba-Sicherheitsempfehlung
  • CVE-2026-4480
  • Samba Bugzilla #16033

Gegenmaßnahmen

Empfohlene Gegenmaßnahmen umfassen:

  • Aktualisierung auf eine gepatchte Samba-Version
  • Entfernen von %J aus print command
  • Anwenden der vom Hersteller bereitgestellten Sicherheitspatches
  • Einschränken des Zugriffs auf Druckdienste

Forschungsumgebung

Dieses Repository wurde entwickelt für:

  • Sicherheitsforschung
  • Schwachstellenanalyse
  • Detection Engineering
  • Bildungszwecke
  • Autorisierte Laborumgebungen

Haftungsausschluss

Dieses Projekt wird ausschließlich für Bildungs- und Forschungszwecke bereitgestellt.

Testen Sie nicht gegen Systeme ohne ausdrückliche Genehmigung.

Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Materials.

Autor

ken

Security Researcher | CTF Player | Mitglied von HackersOnSteroids

Tool herunterladen