Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-4480-PoC — Prueba de concepto para CVE-2026-4480, una vulnerabilidad de inyección de comandos en el nombre del trabajo de impresión de Samba. Demuestra la explotación mediante nombres de trabajos de impresión maliciosos e incluye orientación sobre detección y mitigación. | Kitploit
Herramientas/GitHubGitHub/clearlotus-git/cve-2026-4480-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónMovimiento LateralPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubclearlotus-git/cve-2026-4480-poc

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-4480-PoC

Prueba de concepto para CVE-2026-4480, una vulnerabilidad de inyección de comandos en el nombre del trabajo de impresión de Samba. Demuestra la explotación mediante nombres de trabajos de impresión maliciosos e incluye orientación sobre detección y mitigación.

Ver Repositorio
6hace 2 mesesAún no revisado

CVE-2026-4480-PoC

CVE-2026-4480 – Inyección de Comandos en el Nombre del Trabajo de Impresión de Samba

Resumen

CVE-2026-4480 es una vulnerabilidad de inyección de comandos que afecta a ciertas configuraciones de impresión de Samba que utilizan comandos de impresión externos.

La vulnerabilidad existe porque Samba inserta metadatos del trabajo de impresión controlados por el usuario en un comando de shell sin escapar adecuadamente los metacaracteres del shell.

Bajo configuraciones específicas, un atacante puede proporcionar un nombre de trabajo de impresión malicioso que provoca la ejecución de comandos arbitrarios en el servidor.

El problema es particularmente peligroso porque algunos recursos compartidos de impresión permiten el acceso de invitados, lo que permite la explotación sin autenticación.


Causa Raíz

Samba admite varios backends de impresión. Una opción heredada, comúnmente conocida como impresión estilo sysv, ejecuta un comando externo cada vez que se completa un trabajo de impresión.

Los administradores pueden configurar comandos utilizando macros de sustitución como:

root@kitploit:~
print command = /usr/local/bin/print-helper %s %J

Donde:

  • %s → Ruta al archivo de spool
  • %J → Nombre del trabajo de impresión suministrado por el cliente

Antes de la corrección, el valor %J se sometía a una sanitización mínima antes de insertarse en un comando ejecutado a través del shell del sistema.

Debido a que los metacaracteres del shell permanecían intactos, los nombres de trabajo especialmente diseñados podían alterar el flujo de comandos previsto y ejecutar instrucciones controladas por el atacante.


Flujo del Ataque

Un ataque típico consta de cuatro etapas:

  1. Descubrir un recurso compartido de impresión que permita la impresión de invitados.
  2. Conectarse al recurso compartido de impresión usando SMB.
  3. Enviar un trabajo de impresión que contenga un nombre de trabajo malicioso.
  4. Esperar a que Samba invoque el comando de impresión configurado.

Si el comando de impresión hace referencia a %J, la carga útil del atacante se convierte en parte del comando del shell y se ejecuta con los permisos del proceso de impresión de Samba.


Por Qué la Configuración es Importante

No todas las instalaciones de Samba son vulnerables.

Generalmente, deben cumplirse las siguientes condiciones:

  • Samba está configurado con un backend de impresión que ejecuta comandos externos del shell.
  • El comando de impresión hace referencia a %J.
  • Un recurso compartido de impresión es accesible para el atacante.
  • La impresión como invitado o una autenticación débil permite el envío de trabajos.

Las implementaciones modernas que utilizan impresión basada en CUPS no exponen esta ruta de ataque porque los trabajos se pasan a través de la API de CUPS en lugar de un comando de shell.


Impacto

Una explotación exitosa puede permitir a un atacante:

  • Ejecutar comandos arbitrarios del sistema operativo
  • Obtener un shell bajo la cuenta de servicio de Samba
  • Acceder a archivos disponibles para el subsistema de impresión
  • Apalancarse para oportunidades adicionales de escalada de privilegios
  • Moverse lateralmente dentro de un entorno

La gravedad depende en gran medida de los permisos del proceso de impresión y de la configuración del sistema circundante.


Versiones Vulnerables

Las versiones afectadas incluyen versiones anteriores a:

  • 4.22.10
  • 4.23.8
  • 4.24.3

Los sistemas que utilizan versiones posteriores no se ven afectados por este problema.


Mitigación

Las mitigaciones recomendadas incluyen:

  1. Actualizar Samba a una versión parcheada.
  2. Eliminar %J de los comandos de impresión si no es necesario.
  3. Poner entre comillas las macros controladas por el usuario antes de pasarlas a comandos del shell.
  4. Migrar a printing = cups cuando sea posible.
  5. Restringir el acceso de impresión de invitados y auditar los permisos de los recursos compartidos de impresión.

Oportunidades de Detección

Los defensores deben investigar:

  • Recursos compartidos de impresión que permiten acceso anónimo
  • Trabajos de impresión con nombres inusuales o mal formados
  • smbd generando intérpretes de shell inesperados
  • Procesos hijos como:
root@kitploit:~
sh
bash
python
perl
nc
curl
wget

Monitorear la creación de procesos desde el servicio de Samba puede ayudar a identificar intentos de explotación.


Descargo de Responsabilidad

Este repositorio está destinado únicamente para investigación de seguridad educativa y autorizada.

No utilice este código contra sistemas, redes o servicios sin el permiso explícito del propietario. El acceso no autorizado a sistemas informáticos es ilegal y poco ético.

Realice siempre las pruebas en entornos de laboratorio aislados o plataformas específicamente diseñadas para la formación en seguridad.

Descargar herramienta