Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4480-PoC — CVE-2026-4480 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Samba प्रिंट जॉब नाम कमांड इंजेक्शन भेद्यता है। दुर्भावनापूर्ण प्रिंट जॉब नामों के माध्यम से शोषण का प्रदर्शन करता है और पहचान तथा शमन मार्गदर्शन शामिल करता है। | Kitploit
उपकरण/GitHubGitHub/clearlotus-git/cve-2026-4480-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubclearlotus-git/cve-2026-4480-poc

CVE-2026-4480-PoC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-4480 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Samba प्रिंट जॉब नाम कमांड इंजेक्शन भेद्यता है। दुर्भावनापूर्ण प्रिंट जॉब नामों के माध्यम से शोषण का प्रदर्शन करता है और पहचान तथा शमन मार्गदर्शन शामिल करता है।

रिपॉजिटरी देखें
62 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-4480-PoC

CVE-2026-4480 – सांबा प्रिंट जॉब नाम कमांड इंजेक्शन

अवलोकन

CVE-2026-4480 एक कमांड इंजेक्शन कमजोरी है जो कुछ सांबा प्रिंटिंग कॉन्फ़िगरेशन को प्रभावित करती है जो बाहरी प्रिंट कमांड का उपयोग करते हैं।

यह कमजोरी इसलिए मौजूद है क्योंकि सांबा शेल मेटाकैरेक्टरों को ठीक से एस्केप किए बिना उपयोगकर्ता-नियंत्रित प्रिंट जॉब मेटाडेटा को शेल कमांड में डालता है। विशिष्ट कॉन्फ़िगरेशन के तहत, एक हमलावर एक दुर्भावनापूर्ण प्रिंट जॉब नाम प्रदान कर सकता है जो सर्वर पर मनमाने कमांड को निष्पादित करने का कारण बनता है।

यह मुद्दा विशेष रूप से खतरनाक है क्योंकि कुछ प्रिंटर शेयर अतिथि पहुंच की अनुमति देते हैं, जिससे प्रमाणीकरण के बिना शोषण संभव हो जाता है।


मूल कारण

सांबा कई प्रिंटिंग बैकएंड का समर्थन करता है। एक लीगेसी विकल्प, जिसे आमतौर पर sysv-शैली प्रिंटिंग कहा जाता है, जब भी कोई प्रिंट जॉब पूरा होता है एक बाहरी कमांड निष्पादित करता है।

प्रशासक प्रतिस्थापन मैक्रो का उपयोग करके कमांड कॉन्फ़िगर कर सकते हैं जैसे:

root@kitploit:~
print command = /usr/local/bin/print-helper %s %J

जहाँ:

  • %s → स्पूल फ़ाइल का पथ
  • %J → क्लाइंट द्वारा आपूर्ति किया गया प्रिंट जॉब नाम

फिक्स से पहले, %J मान को सिस्टम शेल के माध्यम से निष्पादित कमांड में डालने से पहले न्यूनतम सैनिटाइज़ेशन से गुज़रना पड़ता था।

क्योंकि शेल मेटाकैरेक्टर बरकरार रहते थे, विशेष रूप से तैयार किए गए जॉब नाम इच्छित कमांड प्रवाह को बदल सकते थे और हमलावर-नियंत्रित निर्देशों को निष्पादित कर सकते थे।


हमला प्रवाह

एक सामान्य हमले में चार चरण होते हैं:

  1. एक प्रिंटर शेयर खोजें जो अतिथि प्रिंटिंग की अनुमति देता है।
  2. SMB का उपयोग करके प्रिंटर शेयर से कनेक्ट करें।
  3. एक दुर्भावनापूर्ण जॉब नाम वाला प्रिंट जॉब सबमिट करें।
  4. सांबा द्वारा कॉन्फ़िगर किए गए प्रिंट कमांड को लागू करने की प्रतीक्षा करें।

यदि प्रिंट कमांड %J को संदर्भित करता है, तो हमलावर का पेलोड शेल कमांड का हिस्सा बन जाता है और सांबा प्रिंटिंग प्रक्रिया की अनुमतियों के साथ निष्पादित होता है।


कॉन्फ़िगरेशन क्यों मायने रखता है

हर सांबा इंस्टॉलेशन कमजोर नहीं है।

निम्नलिखित शर्तें आम तौर पर सत्य होनी चाहिए:

  • सांबा एक प्रिंटिंग बैकएंड के साथ कॉन्फ़िगर किया गया है जो बाहरी शेल कमांड निष्पादित करता है।
  • प्रिंट कमांड %J को संदर्भित करता है।
  • एक प्रिंटर शेयर हमलावर के लिए सुलभ है।
  • अतिथि प्रिंटिंग या कमजोर प्रमाणीकरण जॉब सबमिशन की अनुमति देता है।

CUPS-आधारित प्रिंटिंग का उपयोग करने वाले आधुनिक परिनियोजन इस हमले के पथ को उजागर नहीं करते हैं क्योंकि जॉब शेल कमांड के बजाय CUPS API के माध्यम से पास किए जाते हैं।


प्रभाव

सफल शोषण एक हमलावर को अनुमति दे सकता है:

  • मनमाने ऑपरेटिंग सिस्टम कमांड निष्पादित करना
  • सांबा सेवा खाते के तहत एक शेल प्राप्त करना
  • प्रिंट सबसिस्टम के लिए उपलब्ध फ़ाइलों तक पहुँचना
  • अतिरिक्त विशेषाधिकार वृद्धि के अवसरों की ओर बढ़ना
  • एक वातावरण के भीतर पार्श्व रूप से स्थानांतरित होना

गंभीरता प्रिंटिंग प्रक्रिया की अनुमतियों और आसपास के सिस्टम कॉन्फ़िगरेशन पर काफी हद तक निर्भर करती है।


कमजोर संस्करण

प्रभावित रिलीज़ में निम्नलिखित से पहले के संस्करण शामिल हैं:

  • 4.22.10
  • 4.23.8
  • 4.24.3

बाद के रिलीज़ का उपयोग करने वाले सिस्टम इस मुद्दे से प्रभावित नहीं हैं।


शमन

अनुशंसित शमन में शामिल हैं:

  1. सांबा को पैच किए गए संस्करण में अपग्रेड करें।
  2. यदि आवश्यक न हो तो प्रिंट कमांड से %J हटाएँ।
  3. शेल कमांड में पास करने से पहले उपयोगकर्ता-नियंत्रित मैक्रो को उद्धृत करें।
  4. जहाँ संभव हो printing = cups पर माइग्रेट करें।
  5. अतिथि प्रिंटर पहुंच प्रतिबंधित करें और प्रिंटर शेयर अनुमतियों का ऑडिट करें।

पहचान के अवसर

रक्षकों को जांच करनी चाहिए:

  • अनाम पहुंच की अनुमति देने वाले प्रिंटर शेयर
  • असामान्य या विकृत नामों वाले प्रिंट जॉब
  • अप्रत्याशित रूप से शेल इंटरप्रेटर प्रारंभ करने वाले smbd
  • चाइल्ड प्रक्रियाएँ जैसे:
root@kitploit:~
sh
bash
python
perl
nc
curl
wget

सांबा सेवा से प्रक्रिया निर्माण की निगरानी शोषण प्रयासों की पहचान करने में मदद कर सकती है।


अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है।

मालिक से स्पष्ट अनुमति के बिना सिस्टम, नेटवर्क या सेवाओं के खिलाफ इस कोड का उपयोग न करें। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।

हमेशा पृथक प्रयोगशाला वातावरण या प्लेटफ़ॉर्म में परीक्षण करें जो विशेष रूप से सुरक्षा प्रशिक्षण के लिए डिज़ाइन किए गए हैं।

टूल डाउनलोड करें