Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4480-POC — smb spooler to RCE | Kitploit
उपकरण/GitHubGitHub/carloseduardopm/cve-2026-4480-poc
Vulnerability AnalysisExploitationPenetration TestingCommand and ControlLearning & EducationPayload Development
GitHubcarloseduardopm/cve-2026-4480-poc

CVE-2026-4480-POC

smb spooler to RCE

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-4480 - सांबा प्रिंटिंग सबसिस्टम रिमोट कोड एक्सेक्यूशन

अवलोकन

CVE-2026-4480 से संबंधित प्रूफ-ऑफ-कॉन्सेप्ट और अनुसंधान सामग्री, यह एक गंभीर रिमोट कोड एक्सेक्यूशन (RCE) कमजोरी है जो सांबा प्रिंटिंग सबसिस्टम को प्रभावित करती है।

यह कमजोरी %J प्रतिस्थापन पैरामीटर के माध्यम से कॉन्फ़िगर किए गए print command को पास किए जाने वाले उपयोगकर्ता-नियंत्रित प्रिंट जॉब विवरणों के अनुचित हैंडलिंग के कारण होती है।

कमजोरी का विवरण

  • CVE: CVE-2026-4480
  • घटक: सांबा प्रिंटिंग सबसिस्टम
  • प्रकार: ओएस कमांड इंजेक्शन (CWE-78)
  • प्रभाव: रिमोट कोड एक्सेक्यूशन
  • हमला वेक्टर: नेटवर्क
  • प्रमाणीकरण: कॉन्फ़िगरेशन पर निर्भर करता है
  • गंभीरता: गंभीर

सांबा सुरक्षा सलाह के अनुसार, समस्या इसलिए होती है क्योंकि जब क्लाइंट-नियंत्रित जॉब विवरण %J प्रतिस्थापन चर के माध्यम से संसाधित होते हैं तो शेल मेटाकैरेक्टर ठीक से एस्केप नहीं होते हैं।

प्रभावित कॉन्फ़िगरेशन

सिस्टम कमजोर हो सकते हैं जब:

  • सांबा को प्रिंट सर्वर के रूप में कॉन्फ़िगर किया गया हो
  • print command विकल्प का उपयोग किया गया हो
  • कमांड में %J प्रतिस्थापन पैरामीटर मौजूद हो
  • प्रिंटिंग अविश्वसनीय उपयोगकर्ताओं के लिए सुलभ हो

निम्नलिखित का उपयोग करने वाले कॉन्फ़िगरेशन:

  • printing = cups
  • printing = iprint

सांबा सलाह के अनुसार प्रभावित नहीं हैं।

तकनीकी सारांश

यह कमजोरी एक हमलावर को प्रिंटिंग सबसिस्टम को पास किए गए डेटा को प्रभावित करने की अनुमति देती है।

प्रिंट जॉब विवरण का अनुचित स्वच्छीकरण, जब सांबा द्वारा प्रिंट कमांड निष्पादित किया जाता है, तो शेल कमांड इंजेक्शन का परिणाम हो सकता है।

सफल शोषण प्रिंटिंग सेवा के संदर्भ में मनमाना कमांड निष्पादन का कारण बन सकता है।

संदर्भ

  • सांबा सुरक्षा सलाह
  • CVE-2026-4480
  • सांबा बगज़िला #16033

शमन

अनुशंसित शमन में शामिल हैं:

  • पैच किए गए सांबा संस्करण में अपग्रेड करना
  • print command से %J हटाना
  • विक्रेता-प्रदत्त सुरक्षा पैच लागू करना
  • प्रिंट सेवाओं तक पहुंच को प्रतिबंधित करना

अनुसंधान वातावरण

यह रिपॉजिटरी इसके लिए विकसित किया गया था:

  • सुरक्षा अनुसंधान
  • कमजोरी विश्लेषण
  • पहचान इंजीनियरिंग
  • शैक्षिक उद्देश्य
  • अधिकृत प्रयोगशाला वातावरण

अस्वीकरण

यह प्रोजेक्ट सख्ती से शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

स्पष्ट प्राधिकरण के बिना सिस्टम पर परीक्षण न करें।

लेखक इस सामग्री के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

लेखक

कार्लोस एडुआर्डो पी. मेयरेलेस

सुरक्षा शोधकर्ता | सीटीएफ खिलाड़ी | हैकर्सऑनस्टेरॉइड्स के सदस्य

टूल डाउनलोड करें