Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4480-POC — smb spooler से RCE | Kitploit
उपकरण/GitHubGitHub/carloseduardopm/cve-2026-4480-poc
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubcarloseduardopm/cve-2026-4480-poc

CVE-2026-4480-POC

smb spooler से RCE

रिपॉजिटरी देखें
1153 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-4480 - सांबा प्रिंटिंग सबसिस्टम रिमोट कोड एक्सेक्यूशन

अवलोकन

CVE-2026-4480 से संबंधित प्रूफ-ऑफ-कॉन्सेप्ट और अनुसंधान सामग्री, यह एक गंभीर रिमोट कोड एक्सेक्यूशन (RCE) कमजोरी है जो सांबा प्रिंटिंग सबसिस्टम को प्रभावित करती है।

यह कमजोरी %J प्रतिस्थापन पैरामीटर के माध्यम से कॉन्फ़िगर किए गए print command को पास किए जाने वाले उपयोगकर्ता-नियंत्रित प्रिंट जॉब विवरणों के अनुचित हैंडलिंग के कारण होती है।

कमजोरी का विवरण

  • CVE: CVE-2026-4480
  • घटक: सांबा प्रिंटिंग सबसिस्टम
  • प्रकार: ओएस कमांड इंजेक्शन (CWE-78)
  • प्रभाव: रिमोट कोड एक्सेक्यूशन
  • हमला वेक्टर: नेटवर्क
  • प्रमाणीकरण: कॉन्फ़िगरेशन पर निर्भर करता है
  • गंभीरता: गंभीर

सांबा सुरक्षा सलाह के अनुसार, समस्या इसलिए होती है क्योंकि जब क्लाइंट-नियंत्रित जॉब विवरण %J प्रतिस्थापन चर के माध्यम से संसाधित होते हैं तो शेल मेटाकैरेक्टर ठीक से एस्केप नहीं होते हैं।

प्रभावित कॉन्फ़िगरेशन

सिस्टम कमजोर हो सकते हैं जब:

  • सांबा को प्रिंट सर्वर के रूप में कॉन्फ़िगर किया गया हो
  • print command विकल्प का उपयोग किया गया हो
  • कमांड में %J प्रतिस्थापन पैरामीटर मौजूद हो
  • प्रिंटिंग अविश्वसनीय उपयोगकर्ताओं के लिए सुलभ हो

निम्नलिखित का उपयोग करने वाले कॉन्फ़िगरेशन:

  • printing = cups
  • printing = iprint

सांबा सलाह के अनुसार प्रभावित नहीं हैं।

तकनीकी सारांश

यह कमजोरी एक हमलावर को प्रिंटिंग सबसिस्टम को पास किए गए डेटा को प्रभावित करने की अनुमति देती है।

प्रिंट जॉब विवरण का अनुचित स्वच्छीकरण, जब सांबा द्वारा प्रिंट कमांड निष्पादित किया जाता है, तो शेल कमांड इंजेक्शन का परिणाम हो सकता है।

सफल शोषण प्रिंटिंग सेवा के संदर्भ में मनमाना कमांड निष्पादन का कारण बन सकता है।

संदर्भ

  • सांबा सुरक्षा सलाह
  • CVE-2026-4480
  • सांबा बगज़िला #16033

शमन

अनुशंसित शमन में शामिल हैं:

  • पैच किए गए सांबा संस्करण में अपग्रेड करना
  • print command से %J हटाना
  • विक्रेता-प्रदत्त सुरक्षा पैच लागू करना
  • प्रिंट सेवाओं तक पहुंच को प्रतिबंधित करना

अनुसंधान वातावरण

यह रिपॉजिटरी इसके लिए विकसित किया गया था:

  • सुरक्षा अनुसंधान
  • कमजोरी विश्लेषण
  • पहचान इंजीनियरिंग
  • शैक्षिक उद्देश्य
  • अधिकृत प्रयोगशाला वातावरण

अस्वीकरण

यह प्रोजेक्ट सख्ती से शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

स्पष्ट प्राधिकरण के बिना सिस्टम पर परीक्षण न करें।

लेखक इस सामग्री के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

लेखक

कार्लोस एडुआर्डो पी. मेयरेलेस

सुरक्षा शोधकर्ता | सीटीएफ खिलाड़ी | हैकर्सऑनस्टेरॉइड्स के सदस्य

टूल डाउनलोड करें