Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-4480-PoC — # CVE-2026-4480 개념 증명 — Samba 인쇄 작업 이름 명령 주입 취약점 악성 인쇄 작업 이름을 통한 익스플로잇을 시연하며, 탐지 및 완화 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/clearlotus-git/cve-2026-4480-poc
Privilege EscalationVulnerability AnalysisExploitationLateral MovementPenetration TestingCommand and ControlLearning & Education
GitHubclearlotus-git/cve-2026-4480-poc

CVE-2026-4480-PoC

# CVE-2026-4480 개념 증명 — Samba 인쇄 작업 이름 명령 주입 취약점 악성 인쇄 작업 이름을 통한 익스플로잇을 시연하며, 탐지 및 완화 지침을 포함합니다.

저장소 보기
62개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-4480-PoC

CVE-2026-4480 – Samba 인쇄 작업 이름 명령 주입

개요

CVE-2026-4480은 외부 인쇄 명령을 사용하는 특정 Samba 인쇄 구성에 영향을 미치는 명령 주입 취약점입니다.

이 취약점은 Samba가 사용자 제어 인쇄 작업 메타데이터를 셸 명령에 삽입할 때 셸 메타 문자를 제대로 이스케이프하지 않기 때문에 발생합니다. 특정 구성에서 공격자는 서버에서 임의의 명령을 실행하게 하는 악의적인 인쇄 작업 이름을 제공할 수 있습니다.

일부 프린터 공유가 게스트 액세스를 허용하므로 인증 없이도 악용이 가능하기 때문에 이 문제는 특히 위험합니다.


근본 원인

Samba는 여러 인쇄 백엔드를 지원합니다. 일반적으로 sysv-스타일 인쇄라고 불리는 레거시 옵션 중 하나는 인쇄 작업이 완료될 때마다 외부 명령을 실행합니다.

관리자는 다음과 같은 대체 매크로를 사용하여 명령을 구성할 수 있습니다.

root@kitploit:~
print command = /usr/local/bin/print-helper %s %J

여기서:

  • %s → 스풀 파일 경로
  • %J → 클라이언트가 제공한 인쇄 작업 이름

수정 이전에는 %J 값이 시스템 셸을 통해 실행되는 명령에 삽입되기 전에 최소한의 삭제(살균)만 수행되었습니다.

셸 메타 문자가 그대로 유지되었기 때문에 특수하게 조작된 작업 이름이 의도된 명령 흐름을 변경하고 공격자가 제어하는 명령을 실행할 수 있었습니다.


공격 흐름

일반적인 공격은 네 단계로 구성됩니다.

  1. 게스트 인쇄를 허용하는 프린터 공유를 발견합니다.
  2. SMB를 사용하여 프린터 공유에 연결합니다.
  3. 악의적인 작업 이름이 포함된 인쇄 작업을 제출합니다.
  4. Samba가 구성된 인쇄 명령을 호출할 때까지 기다립니다.

인쇄 명령이 %J를 참조하는 경우 공격자의 페이로드가 셸 명령의 일부가 되어 Samba 인쇄 프로세스의 권한으로 실행됩니다.


구성의 중요성

모든 Samba 설치가 취약한 것은 아닙니다.

일반적으로 다음 조건이 모두 충족되어야 합니다.

  • Samba가 외부 셸 명령을 실행하는 인쇄 백엔드로 구성되어 있습니다.
  • 인쇄 명령이 %J를 참조합니다.
  • 공격자가 프린터 공유에 접근할 수 있습니다.
  • 게스트 인쇄 또는 취약한 인증이 작업 제출을 허용합니다.

CUPS 기반 인쇄를 사용하는 최신 배포판은 작업이 셸 명령 대신 CUPS API를 통해 전달되므로 이 공격 경로가 노출되지 않습니다.


영향

성공적인 악용을 통해 공격자는 다음을 수행할 수 있습니다.

  • 임의의 운영 체제 명령 실행
  • Samba 서비스 계정으로 셸 획득
  • 인쇄 하위 시스템이 접근 가능한 파일에 접근
  • 추가 권한 상승 기회로 전환
  • 환경 내에서 측면 이동

심각도는 인쇄 프로세스의 권한과 주변 시스템 구성에 크게 좌우됩니다.


취약한 버전

영향을 받는 릴리스에는 다음 이전 버전이 포함됩니다.

  • 4.22.10
  • 4.23.8
  • 4.24.3

이후 릴리스를 사용하는 시스템은 이 문제의 영향을 받지 않습니다.


완화 조치

권장 완화 조치는 다음과 같습니다.

  1. Samba를 패치된 버전으로 업그레이드합니다.
  2. 필요하지 않은 경우 인쇄 명령에서 %J를 제거합니다.
  3. 사용자 제어 매크로를 셸 명령에 전달하기 전에 인용합니다.
  4. 가능하면 printing = cups로 마이그레이션합니다.
  5. 게스트 프린터 액세스를 제한하고 프린터 공유 권한을 감사합니다.

탐지 기회

방어자는 다음을 조사해야 합니다.

  • 익명 액세스를 허용하는 프린터 공유
  • 비정상적이거나 잘못된 형식의 이름을 가진 인쇄 작업
  • 예기치 않게 셸 인터프리터를 생성하는 smbd
  • 다음과 같은 하위 프로세스:
root@kitploit:~
sh
bash
python
perl
nc
curl
wget

Samba 서비스에서 프로세스 생성을 모니터링하면 악용 시도를 식별하는 데 도움이 될 수 있습니다.


면책 조항

이 저장소는 교육 목적 및 승인된 보안 연구용으로만 제공됩니다.

소유자의 명시적 허가 없이 시스템, 네트워크 또는 서비스에 대해 이 코드를 사용하지 마십시오. 컴퓨터 시스템에 대한 무단 액세스는 불법이며 비윤리적입니다.

항상 격리된 실험실 환경이나 보안 교육 전용 플랫폼에서 테스트를 수행하십시오.

도구 다운로드