Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-4480-POC — De spooler SMB a RCE | Kitploit
Herramientas/GitHubGitHub/carloseduardopm/cve-2026-4480-poc
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlAprendizaje y EducaciónDesarrollo de Payloads
GitHubcarloseduardopm/cve-2026-4480-poc

CVE-2026-4480-POC

De spooler SMB a RCE

Ver Repositorio
12hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-4480 - Ejecución Remota de Código en el Subsistema de Impresión de Samba

Resumen

Prueba de concepto y material de investigación relacionado con CVE-2026-4480, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que afecta al subsistema de impresión de Samba.

La vulnerabilidad es causada por un manejo inadecuado de las descripciones de trabajos de impresión controladas por el usuario, pasadas al print command configurado a través del parámetro de sustitución %J.

Detalles de la Vulnerabilidad

  • CVE: CVE-2026-4480
  • Componente: Subsistema de Impresión de Samba
  • Tipo: Inyección de Comandos del Sistema Operativo (CWE-78)
  • Impacto: Ejecución Remota de Código
  • Vector de Ataque: Red
  • Autenticación: Depende de la configuración
  • Gravedad: Crítica

Según el aviso de seguridad de Samba, el problema ocurre porque los metacaracteres del shell no se escapan correctamente cuando las descripciones de trabajos controladas por el cliente se procesan a través de la variable de sustitución %J.

Configuraciones Afectadas

Descargar herramienta

Los sistemas pueden ser vulnerables cuando:

  • Samba está configurado como servidor de impresión
  • Se utiliza la opción print command
  • El parámetro de sustitución %J está presente en el comando
  • La impresión es accesible para usuarios no confiables

Configuraciones que usan:

  • printing = cups
  • printing = iprint

no se ven afectadas según el aviso de Samba.

Resumen Técnico

La vulnerabilidad permite a un atacante influir en los datos pasados al subsistema de impresión.

La sanitización inadecuada de la descripción del trabajo de impresión puede resultar en una inyección de comandos de shell cuando el comando de impresión es ejecutado por Samba.

Una explotación exitosa puede llevar a la ejecución de comandos arbitrarios en el contexto del servicio de impresión.

Referencias

  • Aviso de Seguridad de Samba
  • CVE-2026-4480
  • Samba Bugzilla #16033

Mitigación

Las mitigaciones recomendadas incluyen:

  • Actualizar a una versión parcheada de Samba
  • Eliminar %J de print command
  • Aplicar parches de seguridad proporcionados por el proveedor
  • Restringir el acceso a los servicios de impresión

Entorno de Investigación

Este repositorio fue desarrollado para:

  • Investigación en seguridad
  • Análisis de vulnerabilidades
  • Ingeniería de detección
  • Fines educativos
  • Entornos de laboratorio autorizados

Aviso Legal

Este proyecto se proporciona estrictamente con fines educativos y de investigación.

No realice pruebas contra sistemas sin autorización explícita.

El autor no asume ninguna responsabilidad por el uso indebido de este material.

Autor

Carlos Eduardo P. Meireles

Investigador de Seguridad | Jugador de CTF | Miembro de HackersOnSteroids