Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4480-POC — smb spooler से RCE | Kitploit
उपकरण/GitHubGitHub/carloseduardopm/cve-2026-4480-poc
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubcarloseduardopm/cve-2026-4480-poc

CVE-2026-4480-POC

smb spooler से RCE

रिपॉजिटरी देखें
123 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-4480 - सांबा प्रिंटिंग सबसिस्टम रिमोट कोड एक्सेक्यूशन

अवलोकन

CVE-2026-4480 से संबंधित प्रूफ-ऑफ-कॉन्सेप्ट और अनुसंधान सामग्री, यह एक गंभीर रिमोट कोड एक्सेक्यूशन (RCE) कमजोरी है जो सांबा प्रिंटिंग सबसिस्टम को प्रभावित करती है।

यह कमजोरी %J प्रतिस्थापन पैरामीटर के माध्यम से कॉन्फ़िगर किए गए print command को पास किए जाने वाले उपयोगकर्ता-नियंत्रित प्रिंट जॉब विवरणों के अनुचित हैंडलिंग के कारण होती है।

कमजोरी का विवरण

  • CVE: CVE-2026-4480
  • घटक: सांबा प्रिंटिंग सबसिस्टम
  • प्रकार: ओएस कमांड इंजेक्शन (CWE-78)
  • प्रभाव: रिमोट कोड एक्सेक्यूशन
  • हमला वेक्टर: नेटवर्क
  • प्रमाणीकरण: कॉन्फ़िगरेशन पर निर्भर करता है
  • गंभीरता: गंभीर

सांबा सुरक्षा सलाह के अनुसार, समस्या इसलिए होती है क्योंकि जब क्लाइंट-नियंत्रित जॉब विवरण %J प्रतिस्थापन चर के माध्यम से संसाधित होते हैं तो शेल मेटाकैरेक्टर ठीक से एस्केप नहीं होते हैं।

प्रभावित कॉन्फ़िगरेशन

सिस्टम कमजोर हो सकते हैं जब:

  • सांबा को प्रिंट सर्वर के रूप में कॉन्फ़िगर किया गया हो
टूल डाउनलोड करें
  • print command विकल्प का उपयोग किया गया हो
  • कमांड में %J प्रतिस्थापन पैरामीटर मौजूद हो
  • प्रिंटिंग अविश्वसनीय उपयोगकर्ताओं के लिए सुलभ हो
  • निम्नलिखित का उपयोग करने वाले कॉन्फ़िगरेशन:

    • printing = cups
    • printing = iprint

    सांबा सलाह के अनुसार प्रभावित नहीं हैं।

    तकनीकी सारांश

    यह कमजोरी एक हमलावर को प्रिंटिंग सबसिस्टम को पास किए गए डेटा को प्रभावित करने की अनुमति देती है।

    प्रिंट जॉब विवरण का अनुचित स्वच्छीकरण, जब सांबा द्वारा प्रिंट कमांड निष्पादित किया जाता है, तो शेल कमांड इंजेक्शन का परिणाम हो सकता है।

    सफल शोषण प्रिंटिंग सेवा के संदर्भ में मनमाना कमांड निष्पादन का कारण बन सकता है।

    संदर्भ

    • सांबा सुरक्षा सलाह
    • CVE-2026-4480
    • सांबा बगज़िला #16033

    शमन

    अनुशंसित शमन में शामिल हैं:

    • पैच किए गए सांबा संस्करण में अपग्रेड करना
    • print command से %J हटाना
    • विक्रेता-प्रदत्त सुरक्षा पैच लागू करना
    • प्रिंट सेवाओं तक पहुंच को प्रतिबंधित करना

    अनुसंधान वातावरण

    यह रिपॉजिटरी इसके लिए विकसित किया गया था:

    • सुरक्षा अनुसंधान
    • कमजोरी विश्लेषण
    • पहचान इंजीनियरिंग
    • शैक्षिक उद्देश्य
    • अधिकृत प्रयोगशाला वातावरण

    अस्वीकरण

    यह प्रोजेक्ट सख्ती से शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

    स्पष्ट प्राधिकरण के बिना सिस्टम पर परीक्षण न करें।

    लेखक इस सामग्री के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

    लेखक

    कार्लोस एडुआर्डो पी. मेयरेलेस

    सुरक्षा शोधकर्ता | सीटीएफ खिलाड़ी | हैकर्सऑनस्टेरॉइड्स के सदस्य