Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-4480-POC — Preuve de concept et matériel de recherche pour CVE-2026-4480, une RCE par injection de commande OS dans le sous-système d'impression de Samba via la substitution de commande d'impression %J. | Kitploit
Outils/GitHubGitHub/saitoken241/cve-2026-4480-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubsaitoken241/cve-2026-4480-poc

CVE-2026-4480-POC

Preuve de concept et matériel de recherche pour CVE-2026-4480, une RCE par injection de commande OS dans le sous-système d'impression de Samba via la substitution de commande d'impression %J.

Voir le dépôt
2il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-4480 - Exécution de code à distance dans le sous-système d'impression de Samba

Aperçu

Matériel de preuve de concept et de recherche lié à CVE-2026-4480, une vulnérabilité critique d'exécution de code à distance (RCE) affectant le sous-système d'impression de Samba.

La vulnérabilité est causée par une mauvaise gestion des descriptions de tâches d'impression contrôlées par l'utilisateur, transmises à la print command configurée via le paramètre de substitution %J.

Détails de la vulnérabilité

  • CVE : CVE-2026-4480
  • Composant : Sous-système d'impression de Samba
  • Type : Injection de commande OS (CWE-78)
  • Impact : Exécution de code à distance
  • Vecteur d'attaque : Réseau
  • Authentification : Dépend de la configuration
  • Sévérité : Critique

Selon l'avis de sécurité Samba, le problème se produit parce que les métacaractères du shell ne sont pas correctement échappés lorsque les descriptions de tâches contrôlées par le client sont traitées via la variable de substitution %J.

Configurations affectées

Les systèmes peuvent être vulnérables lorsque :

  • Samba est configuré comme serveur d'impression
  • L'option print command est utilisée
  • Le paramètre de substitution %J est présent dans la commande
  • L'impression est accessible à des utilisateurs non fiables

Les configurations utilisant :

  • printing = cups
  • printing = iprint

ne sont pas affectées selon l'avis Samba.

Résumé technique

La vulnérabilité permet à un attaquant d'influencer les données transmises au sous-système d'impression.

Une mauvaise assainissement de la description de la tâche d'impression peut entraîner une injection de commande shell lorsque la commande d'impression est exécutée par Samba.

Une exploitation réussie peut conduire à l'exécution de commandes arbitraires dans le contexte du service d'impression.

Références

  • Avis de sécurité Samba
  • CVE-2026-4480
  • Samba Bugzilla #16033

Atténuation

Les mesures d'atténuation recommandées incluent :

  • Mettre à niveau vers une version de Samba corrigée
  • Supprimer %J de print command
  • Appliquer les correctifs de sécurité fournis par le fournisseur
  • Restreindre l'accès aux services d'impression

Environnement de recherche

Ce dépôt a été développé pour :

  • La recherche en sécurité
  • L'analyse de vulnérabilités
  • L'ingénierie de détection
  • Des fins éducatives
  • Des environnements de laboratoire autorisés

Avertissement

Ce projet est fourni strictement à des fins éducatives et de recherche.

Ne testez pas contre des systèmes sans autorisation explicite.

L'auteur n'assume aucune responsabilité quant à une mauvaise utilisation de ce matériel.

Auteur

ken

Chercheur en sécurité | Joueur CTF | Membre de HackersOnSteroids

Télécharger l’outil