
smb spooler to RCE
Preuve de concept et matériel de recherche relatifs à CVE-2026-4480, une vulnérabilité critique d'exécution de code à distance (RCE) affectant le sous-système d'impression de Samba.
La vulnérabilité est causée par une gestion incorrecte des descriptions de travaux d'impression contrôlées par l'utilisateur et transmises à la print command configurée via le paramètre de substitution %J.
Selon l'avis de sécurité de Samba, le problème survient car les métacaractères du shell ne sont pas correctement échappés lorsque les descriptions de travaux contrôlées par le client sont traitées via la variable de substitution %J.
Les systèmes peuvent être vulnérables lorsque :
print command est utilisée%J est présent dans la commandeLes configurations utilisant :
printing = cupsprinting = iprintne sont pas concernées selon l'avis de Samba.
La vulnérabilité permet à un attaquant d'influencer les données transmises au sous-système d'impression.
Une désinfection incorrecte de la description du travail d'impression peut entraîner une injection de commande shell lors de l'exécution de la commande d'impression par Samba.
Une exploitation réussie peut conduire à l'exécution de commandes arbitraires dans le contexte du service d'impression.
Les atténuations recommandées incluent :
%J de print commandCe dépôt a été développé pour :
Ce projet est fourni strictement à des fins éducatives et de recherche.
Ne testez pas sur des systèmes sans autorisation explicite.
L'auteur décline toute responsabilité en cas d'utilisation abusive de ce matériel.
Carlos Eduardo P. Meireles
Chercheur en sécurité | Joueur CTF | Membre de HackersOnSteroids