Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-4480-POC — smb spooler から RCE | Kitploit
ツール/GitHubGitHub/carloseduardopm/cve-2026-4480-poc
脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロール学習と教育ペイロード開発
GitHubcarloseduardopm/cve-2026-4480-poc

CVE-2026-4480-POC

smb spooler から RCE

リポジトリを見る
12ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-4480 - Samba印刷サブシステムのリモートコード実行

概要

CVE-2026-4480 に関連する概念実証および研究資料です。これはSamba印刷サブシステムに影響を及ぼす深刻なリモートコード実行(RCE)の脆弱性です。

この脆弱性は、ユーザーが制御する印刷ジョブの説明が、%J 置換パラメータを介して設定された print command に渡される際の不適切な処理に起因します。

脆弱性の詳細

  • CVE: CVE-2026-4480
  • コンポーネント: Samba印刷サブシステム
  • 種類: OSコマンドインジェクション(CWE-78)
  • 影響: リモートコード実行
  • 攻撃ベクトル: ネットワーク
  • 認証: 設定に依存
  • 深刻度: 重大

Sambaのセキュリティアドバイザリによると、クライアントが制御するジョブの説明が %J 置換変数で処理される際にシェルのメタ文字が適切にエスケープされないため、問題が発生します。

影響を受ける設定

以下の場合にシステムが脆弱になる可能性があります:

  • Sambaがプリントサーバーとして設定されている
  • print command オプションが使用されている
  • コマンドに %J 置換パラメータが存在する
  • 信頼できないユーザーが印刷機能にアクセスできる

以下の設定を使用する場合:

  • printing = cups
  • printing = iprint

はSambaのアドバイザリによると影響を受けません。

技術概要

この脆弱性により、攻撃者は印刷サブシステムに渡されるデータに影響を与えることができます。

印刷ジョブの説明のサニタイズが不適切であるため、Sambaが印刷コマンドを実行する際にシェルコマンドインジェクションが発生する可能性があります。

悪用に成功すると、印刷サービスのコンテキストで任意のコマンドが実行される可能性があります。

参考情報

  • Sambaセキュリティアドバイザリ
  • CVE-2026-4480
  • Samba Bugzilla #16033

緩和策

推奨される緩和策は以下の通りです:

  • パッチが適用されたSambaバージョンへのアップグレード
  • print command から %J を削除する
  • ベンダー提供のセキュリティパッチを適用する
  • 印刷サービスへのアクセスを制限する

研究環境

このリポジトリは以下の目的で開発されました:

  • セキュリティ研究
  • 脆弱性分析
  • 検出エンジニアリング
  • 教育目的
  • 認可された実験環境

免責事項

このプロジェクトは厳密に教育および研究目的で提供されています。

明示的な許可なくシステムに対してテストを行わないでください。

著者は本資料の誤用に対する一切の責任を負いません。

著者

Carlos Eduardo P. Meireles

セキュリティ研究者 | CTFプレイヤー | HackersOnSteroidsのメンバー

ツールをダウンロード