Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-4480-PoC — CVE-2026-4480の概念実証。Sambaプリントジョブ名コマンドインジェクション脆弱性。悪意のあるプリントジョブ名による悪用を示し、検出および緩和ガイダンスを含む。 | Kitploit
ツール/GitHubGitHub/clearlotus-git/cve-2026-4480-poc
特権昇格脆弱性分析エクスプロイト横移動ペネトレーションテストコマンド&コントロール学習と教育
GitHubclearlotus-git/cve-2026-4480-poc

CVE-2026-4480-PoC

CVE-2026-4480の概念実証。Sambaプリントジョブ名コマンドインジェクション脆弱性。悪意のあるプリントジョブ名による悪用を示し、検出および緩和ガイダンスを含む。

リポジトリを見る
62ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-4480-PoC

CVE-2026-4480 – Samba 印刷ジョブ名コマンドインジェクション

概要

CVE-2026-4480 は、外部印刷コマンドを使用する特定の Samba 印刷設定に影響を与えるコマンドインジェクションの脆弱性です。

この脆弱性は、Samba がユーザー制御の印刷ジョブメタデータをシェルコマンドに挿入する際に、シェルメタ文字を適切にエスケープしないために発生します。特定の設定では、攻撃者が悪意のある印刷ジョブ名を提供することで、サーバー上で任意のコマンドを実行させることができます。

この問題は、一部のプリンター共有がゲストアクセスを許可しているため、認証なしで悪用が可能となる点で特に危険です。


根本原因

Samba は複数の印刷バックエンドをサポートしています。sysv 形式の印刷 と呼ばれるレガシーオプションの1つは、印刷ジョブが完了するたびに外部コマンドを実行します。

管理者は、次のような置換マクロを使用してコマンドを設定できます。

root@kitploit:~
print command = /usr/local/bin/print-helper %s %J

ここで:

  • %s → スプールファイルへのパス
  • %J → クライアントから提供された印刷ジョブ名

修正前は、%J の値はシステムシェルを介して実行されるコマンドに挿入される前に、最小限のサニタイズしか行われていませんでした。

シェルメタ文字がそのまま残っていたため、特別に細工されたジョブ名によって意図されたコマンドフローが変更され、攻撃者が制御する命令を実行する可能性がありました。


攻撃の流れ

典型的な攻撃は4つの段階で構成されます。

  1. ゲスト印刷を許可するプリンター共有を発見する。
  2. SMB を使用してプリンター共有に接続する。
  3. 悪意のあるジョブ名を含む印刷ジョブを送信する。
  4. Samba が設定された印刷コマンドを呼び出すのを待つ。

印刷コマンドが %J を参照している場合、攻撃者のペイロードはシェルコマンドの一部となり、Samba 印刷プロセスの権限で実行されます。


設定が重要な理由

すべての Samba インストールが脆弱であるわけではありません。

一般的に、以下の条件がすべて満たされている必要があります。

  • Samba が外部シェルコマンドを実行する印刷バックエンドで設定されている。
  • 印刷コマンドが %J を参照している。
  • 攻撃者がアクセス可能なプリンター共有がある。
  • ゲスト印刷または弱い認証によりジョブの送信が許可されている。

CUPS ベースの印刷を使用する最新のデプロイメントでは、ジョブがシェルコマンドではなく CUPS API を介して渡されるため、この攻撃経路は露出しません。


影響

悪用に成功すると、攻撃者は以下を行う可能性があります:

  • 任意のオペレーティングシステムコマンドを実行する
  • Samba サービスアカウントでシェルを取得する
  • 印刷サブシステムが利用可能なファイルにアクセスする
  • 追加の特権昇格の機会にピボットする
  • 環境内で横方向に移動する

深刻度は、印刷プロセスの権限と周囲のシステム設定に大きく依存します。


脆弱なバージョン

影響を受けるリリースは、以下のバージョンより前のものです:

  • 4.22.10
  • 4.23.8
  • 4.24.3

これらのバージョンよりも新しいリリースを使用しているシステムは、この問題の影響を受けません。


緩和策

推奨される緩和策は以下の通りです:

  1. Samba をパッチが適用されたバージョンにアップグレードする。
  2. 不要な場合は印刷コマンドから %J を削除する。
  3. ユーザー制御のマクロをシェルコマンドに渡す前に引用符で囲む。
  4. 可能な場合は printing = cups に移行する。
  5. ゲストプリンターアクセスを制限し、プリンター共有の権限を監査する。

検出の機会

防御側は以下を調査すべきです:

  • 匿名アクセスを許可するプリンター共有
  • 異常な形式または不正な形式の名前を持つ印刷ジョブ
  • smbd が予期せずシェルインタプリタを起動する
  • 以下のような子プロセス:
root@kitploit:~
sh
bash
python
perl
nc
curl
wget

Samba サービスからのプロセス作成を監視することで、悪用の試みを特定するのに役立ちます。


免責事項

このリポジトリは、教育および許可されたセキュリティ研究のみを目的としています。

所有者の明示的な許可なしに、このコードをシステム、ネットワーク、またはサービスに対して使用しないでください。コンピュータシステムへの無許可アクセスは違法であり、非倫理的です。

常に、隔離されたラボ環境またはセキュリティトレーニング用に特別に設計されたプラットフォームでテストを実施してください。

ツールをダウンロード