Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/carloseduardopm/cve-2026-4480-poc
Vulnerability AnalysisExploitationPenetration TestingCommand and ControlLearning & EducationPayload Development
GitHubcarloseduardopm/cve-2026-4480-poc

CVE-2026-4480-POC

smb spooler to RCE

Ver Repositório
1há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-4480 - Execução Remota de Código no Subsistema de Impressão do Samba

Visão Geral

Material de prova de conceito e pesquisa relacionado à CVE-2026-4480, uma vulnerabilidade crítica de Execução Remota de Código (RCE) que afeta o subsistema de impressão do Samba.

A vulnerabilidade é causada pelo tratamento inadequado de descrições de trabalhos de impressão controladas pelo usuário passadas para o print command configurado através do parâmetro de substituição %J.

Detalhes da Vulnerabilidade

  • CVE: CVE-2026-4480
  • Componente: Subsistema de Impressão do Samba
  • Tipo: Injeção de Comandos do SO (CWE-78)
  • Impacto: Execução Remota de Código
  • Vetor de Ataque: Rede
  • Autenticação: Depende da configuração
  • Severidade: Crítica

De acordo com o aviso de segurança do Samba, o problema ocorre porque metacaracteres do shell não são escapados corretamente quando descrições de trabalhos controladas pelo cliente são processadas através da variável de substituição %J.

Configurações Afetadas

Os sistemas podem estar vulneráveis quando:

  • O Samba está configurado como servidor de impressão
  • A opção print command é usada
  • O parâmetro de substituição %J está presente no comando
  • A impressão está acessível a usuários não confiáveis

Configurações que usam:

  • printing = cups
  • printing = iprint

não são afetadas de acordo com o aviso do Samba.

Resumo Técnico

A vulnerabilidade permite que um invasor influencie dados passados para o subsistema de impressão.

A sanitização inadequada da descrição do trabalho de impressão pode resultar em injeção de comandos shell quando o comando de impressão é executado pelo Samba.

A exploração bem-sucedida pode levar à execução arbitrária de comandos no contexto do serviço de impressão.

Referências

  • Aviso de Segurança do Samba
  • CVE-2026-4480
  • Samba Bugzilla #16033

Mitigação

As mitigações recomendadas incluem:

  • Atualizar para uma versão corrigida do Samba
  • Remover %J do print command
  • Aplicar patches de segurança fornecidos pelo fornecedor
  • Restringir o acesso aos serviços de impressão

Ambiente de Pesquisa

Este repositório foi desenvolvido para:

  • Pesquisa de segurança
  • Análise de vulnerabilidades
  • Engenharia de detecção
  • Propósitos educacionais
  • Ambientes de laboratório autorizados

Aviso de Isenção

Este projeto é fornecido estritamente para fins educacionais e de pesquisa.

Não teste em sistemas sem autorização explícita.

O autor não assume nenhuma responsabilidade pelo uso indevido deste material.

Autor

Carlos Eduardo P. Meireles

Pesquisador de Segurança | Jogador de CTF | Membro do HackersOnSteroids

Baixar ferramenta