Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-4480-POC — smb spooler to RCE | Kitploit
Outils/GitHubGitHub/carloseduardopm/cve-2026-4480-poc
Vulnerability AnalysisExploitationPenetration TestingCommand and ControlLearning & EducationPayload Development
GitHubcarloseduardopm/cve-2026-4480-poc

CVE-2026-4480-POC

smb spooler to RCE

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-4480 - Exécution de code à distance dans le sous-système d'impression de Samba

Aperçu

Preuve de concept et matériel de recherche relatifs à CVE-2026-4480, une vulnérabilité critique d'exécution de code à distance (RCE) affectant le sous-système d'impression de Samba.

La vulnérabilité est causée par une gestion incorrecte des descriptions de travaux d'impression contrôlées par l'utilisateur et transmises à la print command configurée via le paramètre de substitution %J.

Détails de la vulnérabilité

  • CVE : CVE-2026-4480
  • Composant : Sous-système d'impression de Samba
  • Type : Injection de commande OS (CWE-78)
  • Impact : Exécution de code à distance
  • Vecteur d'attaque : Réseau
  • Authentification : Dépend de la configuration
  • Sévérité : Critique

Selon l'avis de sécurité de Samba, le problème survient car les métacaractères du shell ne sont pas correctement échappés lorsque les descriptions de travaux contrôlées par le client sont traitées via la variable de substitution %J.

Configurations concernées

Les systèmes peuvent être vulnérables lorsque :

  • Samba est configuré comme serveur d'impression
  • L'option print command est utilisée
  • Le paramètre de substitution %J est présent dans la commande
  • L'impression est accessible à des utilisateurs non fiables

Les configurations utilisant :

  • printing = cups
  • printing = iprint

ne sont pas concernées selon l'avis de Samba.

Résumé technique

La vulnérabilité permet à un attaquant d'influencer les données transmises au sous-système d'impression.

Une désinfection incorrecte de la description du travail d'impression peut entraîner une injection de commande shell lors de l'exécution de la commande d'impression par Samba.

Une exploitation réussie peut conduire à l'exécution de commandes arbitraires dans le contexte du service d'impression.

Références

  • Avis de sécurité Samba
  • CVE-2026-4480
  • Samba Bugzilla #16033

Atténuation

Les atténuations recommandées incluent :

  • Mise à niveau vers une version corrigée de Samba
  • Suppression de %J de print command
  • Application des correctifs de sécurité fournis par le fournisseur
  • Restriction de l'accès aux services d'impression

Environnement de recherche

Ce dépôt a été développé pour :

  • Recherche en sécurité
  • Analyse de vulnérabilités
  • Ingénierie de détection
  • Fins éducatives
  • Environnements de laboratoire autorisés

Avertissement

Ce projet est fourni strictement à des fins éducatives et de recherche.

Ne testez pas sur des systèmes sans autorisation explicite.

L'auteur décline toute responsabilité en cas d'utilisation abusive de ce matériel.

Auteur

Carlos Eduardo P. Meireles

Chercheur en sécurité | Joueur CTF | Membre de HackersOnSteroids

Télécharger l’outil