Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-4480 — CVE-2026-4480 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-4480
Анализ уязвимостейЭксплуатацияКомандование и УправлениеСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHub0xblackash/cve-2026-4480

CVE-2026-4480

CVE-2026-4480

Репозиторий
133 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-4480 - Критическое удалённое выполнение кода в подсистеме печати Samba

Изображение ChatGPT от 8 июня 2026 г., 10:46:54

Удалённое выполнение кода (RCE)
Уязвимость внедрения команд в печати Samba


"Имя задания на печать никогда не должно становиться shell-командой."


📖 Обзор

CVE-2026-4480 — критическая уязвимость внедрения команд, затрагивающая подсистему печати Samba.

При определённых конфигурациях Samba может передавать управляемое пользователем имя задания на печать (%J) в shell-команду без достаточной санитизации, что потенциально позволяет злоумышленнику выполнить произвольные команды на атакуемом сервере.


🎯 Детали уязвимости

CVE-2026-4480

🔍 Первопричина

Проблема возникает, когда Samba настроена на использование пользовательской команды печати вида:

root@kitploit:~
print command = lp -t %J %s

Параметр %J раскрывается в имя задания на печать, предоставленное клиентом.

Если это значение попадает в интерпретатор shell без надлежащего экранирования или проверки, специальные символы могут изменить поведение выполнения команды.


⚡ Потенциальное воздействие

Успешная эксплуатация может позволить злоумышленнику:

  • 💀 Выполнять произвольные команды операционной системы
  • 📂 Получать доступ к конфиденциальным файлам
  • 🗑️ Удалять или изменять данные
  • 🦠 Развёртывать вредоносное ПО или бэкдоры
  • 🔑 Повышать привилегии в зависимости от конфигурации службы
  • 🌐 Полностью скомпрометировать сервер

📦 Уязвимые версии

ВеткаУязвима до версии
4.22.x< 4.22.10
4.23.x< 4.23.8
4.24.x< 4.24.3

✅ Исправленные версии

root@kitploit:~
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
и более новые выпуски

🛡️ Смягчение последствий

Немедленные действия

root@kitploit:~
+ Немедленно обновить Samba
+ Проверить все конфигурации команд печати
+ Ограничить доступ к общим принтерам
+ Отключить ненужные службы печати
+ Мониторить журналы на предмет подозрительных имён заданий

🔎 Обнаружение

Проверка пользовательских команд печати:

root@kitploit:~
grep -Ri "print command" /etc/samba/

Просмотреть результаты на наличие:

root@kitploit:~
%J

внутри выполняемых через shell команд.


📊 Поверхность атаки

root@kitploit:~
Attacker
    │
    ▼
Submit Print Job
    │
    ▼
User-Controlled Job Name (%J)
    │
    ▼
Shell Command Execution
    │
    ▼
Remote Code Execution

🧠 Техническая классификация


📚 Ссылки

  • Уведомление о безопасности Samba
  • Национальная база данных уязвимостей NIST
  • CWE-78: Внедрение OS-команд

⚠️ Отказ от ответственности

Этот репозиторий предоставлен для:

  • Повышения осведомлённости о безопасности
  • Исследования уязвимостей
  • Защитной валидации
  • Проверки исправлений

Эксплойты или инструменты для атак не включены.


🔐 Исследования безопасности • Разведка уязвимостей • Ответственное раскрытие

⭐ Если этот репозиторий помог вашему исследованию, поставьте ему звезду.

Скачать инструмент
ПолеЗначение
CVE IDCVE-2026-4480
Серьёзность🔴 Критическая
CVSS Score10.0
CWECWE-78
ТипВнедрение OS-команд
ВоздействиеУдалённое выполнение кода
Затрагиваемый продуктSamba
Год раскрытия2026
КатегорияЗначение
CWE78
Вектор атакиСеть
Необходимые привилегииНизкие / Зависит от конфигурации
Взаимодействие пользователяОтсутствует
Влияние на конфиденциальностьВысокое
Влияние на целостностьВысокое
Влияние на доступностьВысокое