Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0xblackash/cve-2026-4480
脆弱性分析エクスプロイトコマンド&コントロール論文と研究学習と教育厳選リソース
GitHub0xblackash/cve-2026-4480

CVE-2026-4480

CVE-2026-4480

リポジトリを見る
133ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-4480 - Samba印刷サブシステムにおける重大なリモートコード実行

ChatGPT Image Jun 8, 2026, 10_46_54 AM

リモートコード実行 (RCE)
Sambaプリントコマンドインジェクション脆弱性


"単一の印刷ジョブ名がシェルコマンドになってはいけません。"


📖 概要

CVE-2026-4480 は、Sambaの印刷サブシステムに影響を与える重大なコマンドインジェクション脆弱性です。

特定の設定条件下で、Sambaはユーザーが制御する印刷ジョブ名 (%J) を適切にサニタイズせずにシェルコマンドに渡す可能性があり、攻撃者が影響を受けるサーバー上で任意のコマンドを実行できる可能性があります。


🎯 脆弱性の詳細

CVE-2026-4480

🔍 根本原因

この問題は、Sambaが以下のようなカスタム印刷コマンドで構成されている場合に発生します:

root@kitploit:~
print command = lp -t %J %s

%J パラメータは、クライアントから提供された印刷ジョブ名に展開されます。

この値が適切なエスケープや検証なしにシェルインタプリタに到達した場合、特殊文字によってコマンド実行の動作が変更される可能性があります。


⚡ 潜在的な影響

悪用に成功した場合、攻撃者は以下を行う可能性があります:

  • 💀 任意のオペレーティングシステムコマンドを実行
  • 📂 機密ファイルにアクセス
  • 🗑️ データを削除または変更
  • 🦠 マルウェアやバックドアを展開
  • 🔑 サービスの設定に応じて権限を昇格
  • 🌐 サーバーを完全に侵害

📦 影響を受けるバージョン

ブランチ脆弱なバージョン
4.22.x< 4.22.10
4.23.x< 4.23.8
4.24.x< 4.24.3

✅ 修正済みバージョン

root@kitploit:~
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
and newer releases

🛡️ 緩和策

即時対応

root@kitploit:~
+ Sambaを直ちにアップグレード
+ すべての印刷コマンド設定を確認
+ 共有プリンタへのアクセスを制限
+ 不要な印刷サービスを無効化
+ 不審な印刷ジョブ名のログを監視

🔎 検出

カスタム印刷コマンドを確認:

root@kitploit:~
grep -Ri "print command" /etc/samba/

結果で以下の使用を確認:

root@kitploit:~
%J

シェル実行コマンド内での使用。


📊 攻撃対象領域

root@kitploit:~
Attacker
    │
    ▼
Submit Print Job
    │
    ▼
User-Controlled Job Name (%J)
    │
    ▼
Shell Command Execution
    │
    ▼
Remote Code Execution

🧠 技術的分類


📚 参考文献

  • Sambaセキュリティアドバイザリ
  • NIST国家脆弱性データベース
  • CWE-78: OSコマンドインジェクション

⚠️ 免責事項

このリポジトリは以下の目的で提供されています:

  • セキュリティ意識向上
  • 脆弱性研究
  • 防御的検証
  • パッチ検証

エクスプロイトコードや攻撃ツールは含まれていません。


🔐 セキュリティ研究 • 脆弱性インテリジェンス • 責任ある開示

⭐ このリポジトリが研究の役に立った場合は、スターを付けることを検討してください。

ツールをダウンロード
フィールド値
CVE IDCVE-2026-4480
重大度🔴 重大
CVSSスコア10.0
CWECWE-78
タイプOSコマンドインジェクション
影響リモートコード実行
影響を受ける製品Samba
公開年2026
カテゴリ値
CWE78
攻撃ベクトルネットワーク
必要な権限低 / 設定依存
ユーザー操作なし
機密性への影響高
完全性への影響高
可用性への影響高