Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-4480 — CVE-2026-4480 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-4480
Análise de VulnerabilidadesExploraçãoComando e ControlePapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHub0xblackash/cve-2026-4480

CVE-2026-4480

CVE-2026-4480

Ver Repositório
13há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-4480 - Execução Remota de Código Crítica no Subsistema de Impressão do Samba

Imagem do ChatGPT - 8 de junho de 2026, 10:46:54 AM

Execução Remota de Código (RCE)
Vulnerabilidade de Injeção de Comando de Impressão do Samba


"Um simples nome de trabalho de impressão nunca deve se tornar um comando de shell."


📖 Visão Geral

CVE-2026-4480 é uma vulnerabilidade crítica de injeção de comandos que afeta o subsistema de impressão do Samba.

Sob configurações específicas, o Samba pode passar um nome de trabalho de impressão controlado pelo usuário (%J) para um comando de shell sem sanitização suficiente, potencialmente permitindo que um invasor execute comandos arbitrários no servidor afetado.


🎯 Detalhes da Vulnerabilidade

Baixar ferramenta
CampoValor
CVE IDCVE-2026-4480
Gravidade🔴 Crítica
Pontuação CVSS10.0
CWECWE-78
TipoInjeção de Comandos do SO
ImpactoExecução Remota de Código
Produto AfetadoSamba
Ano de Divulgação2026
CVE-2026-4480

🔍 Causa Raiz

O problema ocorre quando o Samba é configurado com um comando de impressão personalizado semelhante a:

root@kitploit:~
print command = lp -t %J %s

O parâmetro %J expande para o nome do trabalho de impressão fornecido por um cliente.

Se esse valor atingir um interpretador de shell sem escape ou validação adequados, caracteres especiais podem alterar o comportamento de execução do comando.


⚡ Impacto Potencial

A exploração bem-sucedida pode permitir que um invasor:

  • 💀 Executar comandos arbitrários do sistema operacional
  • 📂 Acessar arquivos sensíveis
  • 🗑️ Excluir ou modificar dados
  • 🦠 Implantar malware ou backdoors
  • 🔑 Escalar privilégios dependendo da configuração do serviço
  • 🌐 Comprometer totalmente o servidor

📦 Versões Afetadas

BranchVulnerável Antes
4.22.x< 4.22.10
4.23.x< 4.23.8
4.24.x< 4.24.3

✅ Versões Corrigidas

root@kitploit:~
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
and newer releases

🛡️ Mitigação

Ações Imediatas

root@kitploit:~
+ Upgrade Samba immediately
+ Review all print command configurations
+ Restrict access to shared printers
+ Disable unnecessary printing services
+ Monitor logs for suspicious print job names

🔎 Detecção

Verifique comandos de impressão personalizados:

root@kitploit:~
grep -Ri "print command" /etc/samba/

Revise os resultados para o uso de:

root@kitploit:~
%J

dentro de comandos executados em shell.


📊 Superfície de Ataque

root@kitploit:~
Attacker
    │
    ▼
Submit Print Job
    │
    ▼
User-Controlled Job Name (%J)
    │
    ▼
Shell Command Execution
    │
    ▼
Remote Code Execution

🧠 Classificação Técnica

CategoriaValor
CWE78
Vetor de AtaqueRede
Privilégios NecessáriosBaixo / Dependente de Configuração
Interação do UsuárioNenhuma
Impacto de ConfidencialidadeAlto
Impacto de IntegridadeAlto
Impacto de DisponibilidadeAlto

📚 Referências

  • Aviso de Segurança do Samba
  • Base de Dados Nacional de Vulnerabilidades do NIST
  • CWE-78: Injeção de Comandos do SO

⚠️ Aviso Legal

Este repositório é fornecido para:

  • Conscientização de segurança
  • Pesquisa de vulnerabilidades
  • Validação defensiva
  • Verificação de patches

Nenhum código de exploração ou ferramenta ofensiva está incluído.


🔐 Pesquisa de Segurança • Inteligência de Vulnerabilidades • Divulgação Responsável

⭐ Se este repositório ajudou na sua pesquisa, considere dar uma estrela.