Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-4480-POC — Prueba de concepto y material de investigación para CVE-2026-4480, una inyección de comandos del sistema operativo (RCE) en el subsistema de impresión de Samba mediante la sustitución del comando de impresión %J. | Kitploit
Herramientas/GitHubGitHub/saitoken241/cve-2026-4480-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubsaitoken241/cve-2026-4480-poc

CVE-2026-4480-POC

Prueba de concepto y material de investigación para CVE-2026-4480, una inyección de comandos del sistema operativo (RCE) en el subsistema de impresión de Samba mediante la sustitución del comando de impresión %J.

Ver Repositorio
2hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-4480 - Ejecución Remota de Código en el Subsistema de Impresión de Samba

Descripción general

Material de prueba de concepto e investigación relacionado con CVE-2026-4480, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) que afecta al subsistema de impresión de Samba.

La vulnerabilidad se debe al manejo inadecuado de las descripciones de trabajos de impresión controladas por el usuario que se pasan al print command configurado a través del parámetro de sustitución %J.

Detalles de la vulnerabilidad

  • CVE: CVE-2026-4480
  • Componente: Subsistema de Impresión de Samba
  • Tipo: Inyección de Comandos del SO (CWE-78)
  • Impacto: Ejecución Remota de Código
  • Vector de ataque: Red
  • Autenticación: Depende de la configuración
  • Severidad: Crítica

Según el aviso de seguridad de Samba, el problema ocurre porque los metacaracteres del shell no se escapan correctamente cuando las descripciones de trabajos controladas por el cliente se procesan a través de la variable de sustitución %J.

Configuraciones afectadas

Los sistemas pueden ser vulnerables cuando:

  • Samba está configurado como servidor de impresión
  • Se utiliza la opción print command
  • El parámetro de sustitución %J está presente en el comando
  • La impresión es accesible para usuarios no confiables

Las configuraciones que utilizan:

  • printing = cups
  • printing = iprint

no se ven afectadas según el aviso de Samba.

Resumen técnico

La vulnerabilidad permite a un atacante influir en los datos que se pasan al subsistema de impresión.

La sanitización inadecuada de la descripción del trabajo de impresión puede dar lugar a una inyección de comandos del shell cuando Samba ejecuta el comando de impresión.

La explotación exitosa puede conducir a la ejecución arbitraria de comandos en el contexto del servicio de impresión.

Referencias

  • Aviso de Seguridad de Samba
  • CVE-2026-4480
  • Samba Bugzilla #16033

Mitigación

Las mitigaciones recomendadas incluyen:

  • Actualizar a una versión de Samba parcheada
  • Eliminar %J de print command
  • Aplicar los parches de seguridad proporcionados por el proveedor
  • Restringir el acceso a los servicios de impresión

Entorno de investigación

Este repositorio fue desarrollado para:

  • Investigación de seguridad
  • Análisis de vulnerabilidades
  • Ingeniería de detección
  • Propósitos educativos
  • Entornos de laboratorio autorizados

Descargo de responsabilidad

Este proyecto se proporciona estrictamente con fines educativos y de investigación.

No realice pruebas contra sistemas sin autorización explícita.

El autor no asume ninguna responsabilidad por el uso indebido de este material.

Autor

ken

Security Researcher | CTF Player | Member of HackersOnSteroids

Descargar herramienta