Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-4480-PoC — Preuve de concept pour CVE-2026-4480, une vulnérabilité d'injection de commandes dans le nom de tâche d'impression de Samba. Démontre l'exploitation via des noms de tâches d'impression malveillants et inclut des conseils de détection et d'atténuation. | Kitploit
Outils/GitHubGitHub/clearlotus-git/cve-2026-4480-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMouvement LatéralTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubclearlotus-git/cve-2026-4480-poc

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-4480-PoC

Preuve de concept pour CVE-2026-4480, une vulnérabilité d'injection de commandes dans le nom de tâche d'impression de Samba. Démontre l'exploitation via des noms de tâches d'impression malveillants et inclut des conseils de détection et d'atténuation.

Voir le dépôt
6il y a 2 moisPas encore vérifié

CVE-2026-4480-PoC

CVE-2026-4480 – Injection de commande dans le nom de tâche d'impression Samba

Aperçu

CVE-2026-4480 est une vulnérabilité d'injection de commande affectant certaines configurations d'impression Samba qui utilisent des commandes d'impression externes.

La vulnérabilité existe car Samba insère des métadonnées de tâche d'impression contrôlées par l'utilisateur dans une commande shell sans échapper correctement les métacaractères du shell. Sous certaines configurations, un attaquant peut fournir un nom de tâche d'impression malveillant qui entraîne l'exécution de commandes arbitraires sur le serveur.

Le problème est particulièrement dangereux car certains partages d'imprimante autorisent l'accès invité, permettant une exploitation sans authentification.


Cause racine

Samba prend en charge plusieurs backends d'impression. Une option héritée, communément appelée impression de type sysv, exécute une commande externe à chaque fois qu'une tâche d'impression se termine.

Les administrateurs peuvent configurer des commandes à l'aide de macros de substitution telles que :

root@kitploit:~
print command = /usr/local/bin/print-helper %s %J

Où :

  • %s → Chemin vers le fichier spool
  • %J → Nom de la tâche d'impression fourni par le client

Avant le correctif, la valeur %J subissait une désinfection minimale avant d'être insérée dans une commande exécutée via le shell système.

Comme les métacaractères du shell restaient intacts, des noms de tâche spécialement conçus pouvaient modifier le flux de commandes prévu et exécuter des instructions contrôlées par l'attaquant.


Déroulement de l'attaque

Une attaque typique se compose de quatre étapes :

  1. Découvrir un partage d'imprimante qui autorise l'impression invité.
  2. Se connecter au partage d'imprimante via SMB.
  3. Soumettre une tâche d'impression contenant un nom de tâche malveillant.
  4. Attendre que Samba invoque la commande d'impression configurée.

Si la commande d'impression référence %J, la charge utile de l'attaquant fait partie de la commande shell et s'exécute avec les permissions du processus d'impression Samba.


Pourquoi la configuration est importante

Toutes les installations Samba ne sont pas vulnérables.

Les conditions suivantes doivent généralement être réunies :

  • Samba est configuré avec un backend d'impression qui exécute des commandes shell externes.
  • La commande d'impression référence %J.
  • Un partage d'imprimante est accessible à l'attaquant.
  • L'impression invité ou une authentification faible permet la soumission de tâches.

Les déploiements modernes utilisant l'impression basée sur CUPS n'exposent pas cette voie d'attaque car les tâches sont transmises via l'API CUPS au lieu d'une commande shell.


Impact

Une exploitation réussie peut permettre à un attaquant de :

  • Exécuter des commandes système arbitraires
  • Obtenir un shell sous le compte de service Samba
  • Accéder aux fichiers disponibles pour le sous-système d'impression
  • Pivoter vers d'autres opportunités d'élévation de privilèges
  • Se déplacer latéralement dans un environnement

La gravité dépend fortement des permissions du processus d'impression et de la configuration système environnante.


Versions vulnérables

Les versions concernées incluent les versions antérieures à :

  • 4.22.10
  • 4.23.8
  • 4.24.3

Les systèmes utilisant des versions ultérieures ne sont pas affectés par ce problème.


Atténuation

Les atténuations recommandées incluent :

  1. Mettre à jour Samba vers une version corrigée.
  2. Supprimer %J des commandes d'impression si ce n'est pas nécessaire.
  3. Mettre entre guillemets les macros contrôlées par l'utilisateur avant de les passer aux commandes shell.
  4. Migrer vers printing = cups lorsque c'est possible.
  5. Restreindre l'accès invité à l'imprimante et auditer les permissions des partages d'impression.

Opportunités de détection

Les défenseurs devraient enquêter sur :

  • Les partages d'imprimante autorisant un accès anonyme
  • Les tâches d'impression avec des noms inhabituels ou malformés
  • smbd générant des interpréteurs de shell de manière inattendue
  • Les processus enfants tels que :
root@kitploit:~
sh
bash
python
perl
nc
curl
wget

La surveillance de la création de processus à partir du service Samba peut aider à identifier les tentatives d'exploitation.


Avertissement

Ce dépôt est destiné uniquement à la recherche en sécurité éducative et autorisée.

N'utilisez pas ce code contre des systèmes, réseaux ou services sans autorisation explicite du propriétaire. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique.

Effectuez toujours les tests dans des environnements de laboratoire isolés ou des plateformes spécifiquement conçues pour la formation en sécurité.

Télécharger l’outil