
CVE-2026-4480 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और शोध सामग्री, जो Samba प्रिंटिंग सबसिस्टम में %J प्रिंट कमांड प्रतिस्थापन के माध्यम से एक OS कमांड इंजेक्शन RCE है।
CVE-2026-4480 से संबंधित प्रूफ-ऑफ-कॉन्सेप्ट और शोध सामग्री, जो Samba प्रिंटिंग सबसिस्टम को प्रभावित करने वाली एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है।
यह भेद्यता %J प्रतिस्थापन पैरामीटर के माध्यम से कॉन्फ़िगर किए गए print command को पास किए गए उपयोगकर्ता-नियंत्रित प्रिंट जॉब विवरणों के अनुचित प्रबंधन के कारण होती है।
Samba सुरक्षा सलाह के अनुसार, यह समस्या इसलिए होती है क्योंकि जब क्लाइंट-नियंत्रित जॉब विवरणों को %J प्रतिस्थापन वेरिएबल के माध्यम से संसाधित किया जाता है, तो शेल मेटाकैरेक्टर ठीक से एस्केप नहीं किए जाते हैं।
सिस्टम तब भेद्य हो सकते हैं जब:
print command विकल्प का उपयोग किया गया हो%J प्रतिस्थापन पैरामीटर मौजूद होनिम्नलिखित का उपयोग करने वाले कॉन्फ़िगरेशन:
printing = cupsprinting = iprintSamba सलाह के अनुसार प्रभावित नहीं हैं।
यह भेद्यता एक हमलावर को प्रिंटिंग सबसिस्टम को पास किए गए डेटा को प्रभावित करने की अनुमति देती है।
प्रिंट जॉब विवरण का अनुचित सैनिटाइज़ेशन तब शेल कमांड इंजेक्शन का कारण बन सकता है जब प्रिंट कमांड Samba द्वारा निष्पादित किया जाता है।
सफल शोषण प्रिंटिंग सेवा के संदर्भ में मनमाने कमांड निष्पादन का कारण बन सकता है।
अनुशंसित शमन उपायों में शामिल हैं:
print command से %J हटानायह रिपॉजिटरी निम्नलिखित के लिए विकसित की गई थी:
यह प्रोजेक्ट पूर्णतः शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है।
स्पष्ट प्राधिकरण के बिना सिस्टम के विरुद्ध परीक्षण न करें।
लेखक इस सामग्री के दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता है।
ken
सुरक्षा शोधकर्ता | CTF खिलाड़ी | HackersOnSteroids के सदस्य