
Preuve de concept et matériel de recherche pour CVE-2026-4480, une RCE par injection de commande OS dans le sous-système d'impression de Samba via la substitution de commande d'impression %J.
Matériel de preuve de concept et de recherche lié à CVE-2026-4480, une vulnérabilité critique d'exécution de code à distance (RCE) affectant le sous-système d'impression de Samba.
La vulnérabilité est causée par une mauvaise gestion des descriptions de tâches d'impression contrôlées par l'utilisateur, transmises à la print command configurée via le paramètre de substitution %J.
Selon l'avis de sécurité Samba, le problème se produit parce que les métacaractères du shell ne sont pas correctement échappés lorsque les descriptions de tâches contrôlées par le client sont traitées via la variable de substitution %J.
Les systèmes peuvent être vulnérables lorsque :
print command est utilisée%J est présent dans la commandeLes configurations utilisant :
printing = cupsprinting = iprintne sont pas affectées selon l'avis Samba.
La vulnérabilité permet à un attaquant d'influencer les données transmises au sous-système d'impression.
Une mauvaise assainissement de la description de la tâche d'impression peut entraîner une injection de commande shell lorsque la commande d'impression est exécutée par Samba.
Une exploitation réussie peut conduire à l'exécution de commandes arbitraires dans le contexte du service d'impression.
Les mesures d'atténuation recommandées incluent :
%J de print commandCe dépôt a été développé pour :
Ce projet est fourni strictement à des fins éducatives et de recherche.
Ne testez pas contre des systèmes sans autorisation explicite.
L'auteur n'assume aucune responsabilité quant à une mauvaise utilisation de ce matériel.
ken
Chercheur en sécurité | Joueur CTF | Membre de HackersOnSteroids