Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-4480 — CVE-2026-4480 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-4480
Vulnerability AnalysisExploitationCommand and ControlPapers & ResearchLearning & EducationCurated Resources
GitHub0xblackash/cve-2026-4480

CVE-2026-4480

CVE-2026-4480

저장소 보기
133개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-4480 - 삼바 인쇄 서브시스템의 중요 원격 코드 실행

ChatGPT Image Jun 8, 2026, 10_46_54 AM

원격 코드 실행 (RCE)
삼바 인쇄 명령 주입 취약점


"하나의 인쇄 작업 이름이 쉘 명령이 되어서는 안 됩니다."


📖 개요

CVE-2026-4480는 삼바의 인쇄 서브시스템에 영향을 미치는 중요한 명령 주입 취약점입니다.

특정 구성에서 삼바는 사용자 제어 인쇄 작업 이름(%J)을 충분한 정제 없이 쉘 명령에 전달하여, 공격자가 영향을 받는 서버에서 임의의 명령을 실행할 수 있게 할 수 있습니다.


🎯 취약점 세부 정보

CVE-2026-4480

🔍 근본 원인

이 문제는 삼바가 다음과 유사한 사용자 정의 인쇄 명령으로 구성될 때 발생합니다:

root@kitploit:~
print command = lp -t %J %s

%J 매개변수는 클라이언트가 제공하는 인쇄 작업 이름으로 확장됩니다.

이 값이 적절한 이스케이프나 검증 없이 쉘 인터프리터에 도달하면, 특수 문자가 명령 실행 동작을 변경할 수 있습니다.


⚡ 잠재적 영향

성공적인 악용은 공격자가 다음을 할 수 있게 할 수 있습니다:

  • 💀 임의의 운영 체제 명령 실행
  • 📂 민감한 파일 접근
  • 🗑️ 데이터 삭제 또는 수정
  • 🦠 맬웨어 또는 백도어 배포
  • 🔑 서비스 구성에 따라 권한 상승
  • 🌐 서버 완전 장악

📦 영향 받는 버전

브랜치취약 이전
4.22.x< 4.22.10
4.23.x< 4.23.8
4.24.x< 4.24.3

✅ 수정된 버전

root@kitploit:~
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
및 이후 릴리스

🛡️ 완화 조치

즉시 조치

root@kitploit:~
+ 즉시 삼바 업그레이드
+ 모든 인쇄 명령 구성 검토
+ 공유 프린터에 대한 접근 제한
+ 불필요한 인쇄 서비스 비활성화
+ 의심스러운 인쇄 작업 이름에 대한 로그 모니터링

🔎 탐지

사용자 정의 인쇄 명령 확인:

root@kitploit:~
grep -Ri "print command" /etc/samba/

다음의 사용 결과 검토:

root@kitploit:~
%J

쉘 실행 명령 내에서.


📊 공격 표면

root@kitploit:~
공격자
    │
    ▼
인쇄 작업 제출
    │
    ▼
사용자 제어 작업 이름 (%J)
    │
    ▼
쉘 명령 실행
    │
    ▼
원격 코드 실행

🧠 기술 분류


📚 참고 자료

  • 삼바 보안 권고
  • NIST 국가 취약점 데이터베이스
  • CWE-78: OS 명령 주입

⚠️ 면책 조항

이 저장소는 다음을 위해 제공됩니다:

  • 보안 인식
  • 취약점 연구
  • 방어적 검증
  • 패치 검증

악용 코드나 공격 도구는 포함되어 있지 않습니다.


🔐 보안 연구 • 취약점 인텔리전스 • 책임 있는 공개

⭐ 이 저장소가 연구에 도움이 되었다면 별표를 고려해 주세요.

도구 다운로드
필드값
CVE IDCVE-2026-4480
심각도🔴 중대
CVSS 점수10.0
CWECWE-78
유형OS 명령 주입
영향원격 코드 실행
영향 받는 제품Samba
공개 연도2026
카테고리값
CWE78
공격 벡터네트워크
필요 권한낮음 / 구성에 따라 다름
사용자 상호 작용없음
기밀성 영향높음
무결성 영향높음
가용성 영향높음