Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4480-POC — CVE-2026-4480 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और शोध सामग्री, जो Samba प्रिंटिंग सबसिस्टम में %J प्रिंट कमांड प्रतिस्थापन के माध्यम से एक OS कमांड इंजेक्शन RCE है। | Kitploit
उपकरण/GitHubGitHub/saitoken241/cve-2026-4480-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubsaitoken241/cve-2026-4480-poc

CVE-2026-4480-POC

CVE-2026-4480 के लिए प्रूफ-ऑफ-कॉन्सेप्ट और शोध सामग्री, जो Samba प्रिंटिंग सबसिस्टम में %J प्रिंट कमांड प्रतिस्थापन के माध्यम से एक OS कमांड इंजेक्शन RCE है।

रिपॉजिटरी देखें
21 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-4480 - Samba प्रिंटिंग सबसिस्टम रिमोट कोड एक्ज़ीक्यूशन

अवलोकन

CVE-2026-4480 से संबंधित प्रूफ-ऑफ-कॉन्सेप्ट और शोध सामग्री, जो Samba प्रिंटिंग सबसिस्टम को प्रभावित करने वाली एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है।

यह भेद्यता %J प्रतिस्थापन पैरामीटर के माध्यम से कॉन्फ़िगर किए गए print command को पास किए गए उपयोगकर्ता-नियंत्रित प्रिंट जॉब विवरणों के अनुचित प्रबंधन के कारण होती है।

भेद्यता विवरण

  • CVE: CVE-2026-4480
  • घटक: Samba प्रिंटिंग सबसिस्टम
  • प्रकार: OS कमांड इंजेक्शन (CWE-78)
  • प्रभाव: रिमोट कोड एक्ज़ीक्यूशन
  • हमला वेक्टर: नेटवर्क
  • प्रमाणीकरण: कॉन्फ़िगरेशन पर निर्भर
  • गंभीरता: गंभीर

Samba सुरक्षा सलाह के अनुसार, यह समस्या इसलिए होती है क्योंकि जब क्लाइंट-नियंत्रित जॉब विवरणों को %J प्रतिस्थापन वेरिएबल के माध्यम से संसाधित किया जाता है, तो शेल मेटाकैरेक्टर ठीक से एस्केप नहीं किए जाते हैं।

प्रभावित कॉन्फ़िगरेशन

सिस्टम तब भेद्य हो सकते हैं जब:

  • Samba को प्रिंट सर्वर के रूप में कॉन्फ़िगर किया गया हो
  • print command विकल्प का उपयोग किया गया हो
  • कमांड में %J प्रतिस्थापन पैरामीटर मौजूद हो
  • प्रिंटिंग अविश्वसनीय उपयोगकर्ताओं के लिए सुलभ हो

निम्नलिखित का उपयोग करने वाले कॉन्फ़िगरेशन:

  • printing = cups
  • printing = iprint

Samba सलाह के अनुसार प्रभावित नहीं हैं।

तकनीकी सारांश

यह भेद्यता एक हमलावर को प्रिंटिंग सबसिस्टम को पास किए गए डेटा को प्रभावित करने की अनुमति देती है।

प्रिंट जॉब विवरण का अनुचित सैनिटाइज़ेशन तब शेल कमांड इंजेक्शन का कारण बन सकता है जब प्रिंट कमांड Samba द्वारा निष्पादित किया जाता है।

सफल शोषण प्रिंटिंग सेवा के संदर्भ में मनमाने कमांड निष्पादन का कारण बन सकता है।

संदर्भ

  • Samba सुरक्षा सलाह
  • CVE-2026-4480
  • Samba Bugzilla #16033

शमन

अनुशंसित शमन उपायों में शामिल हैं:

  • पैच किए गए Samba संस्करण में अपग्रेड करना
  • print command से %J हटाना
  • विक्रेता द्वारा प्रदान किए गए सुरक्षा पैच लागू करना
  • प्रिंट सेवाओं तक पहुंच प्रतिबंधित करना

शोध वातावरण

यह रिपॉजिटरी निम्नलिखित के लिए विकसित की गई थी:

  • सुरक्षा शोध
  • भेद्यता विश्लेषण
  • डिटेक्शन इंजीनियरिंग
  • शैक्षिक उद्देश्य
  • अधिकृत प्रयोगशाला वातावरण

अस्वीकरण

यह प्रोजेक्ट पूर्णतः शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है।

स्पष्ट प्राधिकरण के बिना सिस्टम के विरुद्ध परीक्षण न करें।

लेखक इस सामग्री के दुरुपयोग के लिए कोई ज़िम्मेदारी नहीं लेता है।

लेखक

ken

सुरक्षा शोधकर्ता | CTF खिलाड़ी | HackersOnSteroids के सदस्य

टूल डाउनलोड करें