Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-4480 — CVE-2026-4480 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-4480
Analisi delle VulnerabilitàExploitCommand and ControlPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHub0xblackash/cve-2026-4480

CVE-2026-4480

CVE-2026-4480

Vedi Repository
133 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-4480 - Esecuzione Remota di Codice Critica nel Sottosistema di Stampa di Samba

ChatGPT Image Jun 8, 2026, 10_46_54 AM

Esecuzione Remota di Codice (RCE)
Vulnerabilità di Iniezione di Comandi di Stampa in Samba


"Un singolo nome di job di stampa non dovrebbe mai diventare un comando shell."


📖 Panoramica

CVE-2026-4480 è una vulnerabilità critica di iniezione di comandi che colpisce il sottosistema di stampa di Samba.

In specifiche configurazioni, Samba può passare un nome di job di stampa controllato dall'utente (%J) in un comando shell senza una sufficiente sanificazione, potenzialmente consentendo a un attaccante di eseguire comandi arbitrari sul server interessato.


🎯 Dettagli della Vulnerabilità

Scarica lo strumento
CampoValore
CVE IDCVE-2026-4480
Gravità🔴 Critica
CVSS Score10.0
CWECWE-78
TipoIniezione di Comandi del Sistema Operativo
ImpattoEsecuzione Remota di Codice
Prodotto AffettoSamba
Anno di Divulgazione2026
CVE-2026-4480

🔍 Causa Principale

Il problema si verifica quando Samba è configurato con un comando di stampa personalizzato simile a:

root@kitploit:~
print command = lp -t %J %s

Il parametro %J si espande al nome del job di stampa fornito da un client.

Se questo valore raggiunge un interprete shell senza un adeguato escaping o validazione, caratteri speciali possono alterare il comportamento di esecuzione del comando.


⚡ Impatto Potenziale

Un attacco riuscito può consentire a un attaccante di:

  • 💀 Eseguire comandi arbitrari del sistema operativo
  • 📂 Accedere a file sensibili
  • 🗑️ Eliminare o modificare dati
  • 🦠 Distribuire malware o backdoor
  • 🔑 Scalare privilegi a seconda della configurazione del servizio
  • 🌐 Compromettere completamente il server

📦 Versioni Affette

RamificazioneVulnerabile Prima
4.22.x< 4.22.10
4.23.x< 4.23.8
4.24.x< 4.24.3

✅ Versioni Corrette

root@kitploit:~
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
e versioni successive

🛡️ Mitigazione

Azioni Immediate

root@kitploit:~
+ Aggiornare Samba immediatamente
+ Rivedere tutte le configurazioni dei comandi di stampa
+ Limitare l'accesso alle stampanti condivise
+ Disabilitare i servizi di stampa non necessari
+ Monitorare i log per nomi di job di stampa sospetti

🔎 Rilevamento

Verifica la presenza di comandi di stampa personalizzati:

root@kitploit:~
grep -Ri "print command" /etc/samba/

Esamina i risultati per l'uso di:

root@kitploit:~
%J

all'interno di comandi eseguiti dalla shell.


📊 Superficie d'Attacco

root@kitploit:~
Attaccante
    │
    ▼
Invia Job di Stampa
    │
    ▼
Nome del Job di Stampa Controllato dall'Utente (%J)
    │
    ▼
Esecuzione del Comando Shell
    │
    ▼
Esecuzione Remota di Codice

🧠 Classificazione Tecnica

CategoriaValore
CWE78
Vettore d'AttaccoRete
Privilegi RichiestiBasso / Dipendente dalla Configurazione
Interazione UtenteNessuna
Impatto sulla RiservatezzaAlto
Impatto sull'IntegritàAlto
Impatto sulla DisponibilitàAlto

📚 Riferimenti

  • Avviso di Sicurezza di Samba
  • Database Nazionale delle Vulnerabilità NIST
  • CWE-78: Iniezione di Comandi del Sistema Operativo

⚠️ Disclaimer

Questo repository è fornito per:

  • Consapevolezza della sicurezza
  • Ricerca sulle vulnerabilità
  • Validazione difensiva
  • Verifica delle patch

Nessun codice exploit o strumento offensivo è incluso.


🔐 Ricerca sulla Sicurezza • Intelligence sulle Vulnerabilità • Divulgazione Responsabile

⭐ Se questo repository ha aiutato la tua ricerca, considera di dargli una stella.