Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xblackash/cve-2026-4480
भेद्यता विश्लेषणशोषणकमांड एंड कंट्रोलपेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHub0xblackash/cve-2026-4480

CVE-2026-4480

CVE-2026-4480

रिपॉजिटरी देखें
1163 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-4480 - Samba प्रिंटिंग उपतंत्र में गंभीर रिमोट कोड निष्पादन

ChatGPT Image Jun 8, 2026, 10_46_54 AM

रिमोट कोड निष्पादन (RCE)
Samba प्रिंट कमांड इंजेक्शन भेद्यता


"एक प्रिंट जॉब का नाम कभी शेल कमांड नहीं बनना चाहिए।"


📖 अवलोकन

CVE-2026-4480 एक गंभीर कमांड इंजेक्शन भेद्यता है जो Samba के प्रिंटिंग उपतंत्र को प्रभावित करती है।

विशिष्ट कॉन्फ़िगरेशन के तहत, Samba उपयोगकर्ता-नियंत्रित प्रिंट जॉब नाम (%J) को पर्याप्त स्वच्छता के बिना शेल कमांड में पास कर सकता है, जिससे हमलावर को प्रभावित सर्वर पर मनमानी कमांड निष्पादित करने की अनुमति मिल सकती है।


🎯 भेद्यता विवरण

फ़ील्डमान
CVE IDCVE-2026-4480
गंभीरता🔴 गंभीर
CVSS स्कोर10.0
CWECWE-78
प्रकारOS कमांड इंजेक्शन
प्रभावरिमोट कोड निष्पादन
प्रभावित उत्पादSamba
प्रकटीकरण वर्ष2026
CVE-2026-4480

🔍 मूल कारण

समस्या तब उत्पन्न होती है जब Samba को एक कस्टम प्रिंटिंग कमांड के साथ कॉन्फ़िगर किया गया हो, जैसे:

print command = lp -t %J %s

%J पैरामीटर क्लाइंट द्वारा प्रदान किए गए प्रिंट जॉब नाम में विस्तारित होता है।

यदि यह मान उचित एस्केपिंग या मान्यता के बिना शेल इंटरप्रेटर तक पहुँचता है, तो विशेष वर्ण कमांड निष्पादन व्यवहार को बदल सकते हैं।


⚡ संभावित प्रभाव

सफल शोषण हमलावर को अनुमति दे सकता है:

  • 💀 मनमानी ऑपरेटिंग सिस्टम कमांड निष्पादित करना
  • 📂 संवेदनशील फ़ाइलों तक पहुँचना
  • 🗑️ डेटा हटाना या संशोधित करना
  • 🦠 मैलवेयर या बैकडोर तैनात करना
  • 🔑 सेवा कॉन्फ़िगरेशन के आधार पर विशेषाधिकार बढ़ाना
  • 🌐 सर्वर से पूरी तरह समझौता करना

📦 प्रभावित संस्करण

शाखापहले असुरक्षित
4.22.x< 4.22.10
4.23.x< 4.23.8
4.24.x< 4.24.3

✅ स्थिर संस्करण

Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
और नए रिलीज़

🛡️ शमन

तत्काल कार्रवाई

+ Samba को तुरंत अपग्रेड करें
+ सभी प्रिंट कमांड कॉन्फ़िगरेशन की समीक्षा करें
+ साझा प्रिंटर तक पहुँच प्रतिबंधित करें
+ अनावश्यक प्रिंटिंग सेवाएँ अक्षम करें
+ संदिग्ध प्रिंट जॉब नामों के लिए लॉग मॉनिटर करें

🔎 पहचान

कस्टम प्रिंट कमांड की जाँच करें:

grep -Ri "print command" /etc/samba/

शेल-निष्पादित कमांड में %J के उपयोग के लिए परिणामों की समीक्षा करें।

%J

📊 आक्रमण सतह

Attacker
    │
    ▼
Submit Print Job
    │
    ▼
User-Controlled Job Name (%J)
    │
    ▼
Shell Command Execution
    │
    ▼
Remote Code Execution

🧠 तकनीकी वर्गीकरण

श्रेणीमान
CWE78
आक्रमण वेक्टरनेटवर्क
आवश्यक विशेषाधिकारनिम्न / कॉन्फ़िगरेशन पर निर्भर
उपयोगकर्ता सहभागिताकोई नहीं
गोपनीयता प्रभावउच्च
अखंडता प्रभावउच्च
उपलब्धता प्रभावउच्च

📚 संदर्भ

  • Samba सुरक्षा सलाहकार
  • NIST राष्ट्रीय भेद्यता डेटाबेस
  • CWE-78: OS कमांड इंजेक्शन

⚠️ अस्वीकरण

यह रिपॉजिटरी निम्नलिखित के लिए प्रदान की गई है:

  • सुरक्षा जागरूकता
  • भेद्यता अनुसंधान
  • रक्षात्मक सत्यापन
  • पैच सत्यापन

कोई शोषण कोड या आक्रामक उपकरण शामिल नहीं है।


🔐 सुरक्षा अनुसंधान • भेद्यता खुफिया • जिम्मेदार प्रकटीकरण

⭐ यदि इस रिपॉजिटरी ने आपके शोध में मदद की, तो कृपया इसे स्टार देने पर विचार करें।

टूल डाउनलोड करें