
Prueba de concepto y material de investigación para CVE-2026-4480, una inyección de comandos del sistema operativo (RCE) en el subsistema de impresión de Samba mediante la sustitución del comando de impresión %J.
Material de prueba de concepto e investigación relacionado con CVE-2026-4480, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que afecta al subsistema de impresión de Samba.
La vulnerabilidad se debe al manejo inadecuado de las descripciones de trabajos de impresión controladas por el usuario que se pasan al print command configurado a través del parámetro de sustitución %J.
Según el aviso de seguridad de Samba, el problema ocurre porque los metacaracteres del shell no se escapan correctamente cuando las descripciones de trabajos controladas por el cliente se procesan a través de la variable de sustitución %J.
Los sistemas pueden ser vulnerables cuando:
print command%J está presente en el comandoLas configuraciones que utilizan:
printing = cupsprinting = iprintno se ven afectadas según el aviso de Samba.
La vulnerabilidad permite a un atacante influir en los datos que se pasan al subsistema de impresión.
La sanitización inadecuada de la descripción del trabajo de impresión puede dar lugar a una inyección de comandos del shell cuando Samba ejecuta el comando de impresión.
La explotación exitosa puede conducir a la ejecución arbitraria de comandos en el contexto del servicio de impresión.
Las mitigaciones recomendadas incluyen:
%J de print commandEste repositorio fue desarrollado para:
Este proyecto se proporciona estrictamente con fines educativos y de investigación.
No realice pruebas contra sistemas sin autorización explícita.
El autor no asume ninguna responsabilidad por el uso indebido de este material.
ken
Security Researcher | CTF Player | Member of HackersOnSteroids