
smb spooler to RCE
Material de prova de conceito e pesquisa relacionado à CVE-2026-4480, uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta o subsistema de impressão do Samba.
A vulnerabilidade é causada pelo tratamento inadequado de descrições de trabalhos de impressão controladas pelo usuário passadas para o print command configurado através do parâmetro de substituição %J.
De acordo com o aviso de segurança do Samba, o problema ocorre porque metacaracteres do shell não são escapados corretamente quando descrições de trabalhos controladas pelo cliente são processadas através da variável de substituição %J.
Os sistemas podem estar vulneráveis quando:
print command é usada%J está presente no comandoConfigurações que usam:
printing = cupsprinting = iprintnão são afetadas de acordo com o aviso do Samba.
A vulnerabilidade permite que um invasor influencie dados passados para o subsistema de impressão.
A sanitização inadequada da descrição do trabalho de impressão pode resultar em injeção de comandos shell quando o comando de impressão é executado pelo Samba.
A exploração bem-sucedida pode levar à execução arbitrária de comandos no contexto do serviço de impressão.
As mitigações recomendadas incluem:
%J do print commandEste repositório foi desenvolvido para:
Este projeto é fornecido estritamente para fins educacionais e de pesquisa.
Não teste em sistemas sem autorização explícita.
O autor não assume nenhuma responsabilidade pelo uso indevido deste material.
Carlos Eduardo P. Meireles
Pesquisador de Segurança | Jogador de CTF | Membro do HackersOnSteroids