
smb spooler для RCE
Концептуальный код и исследовательские материалы, связанные с CVE-2026-4480, критической уязвимостью удаленного выполнения кода (RCE), затрагивающей подсистему печати Samba.
Уязвимость вызвана некорректной обработкой управляемых пользователем описаний заданий печати, передаваемых в настроенную print command через параметр подстановки %J.
Согласно охранному бюллетеню Samba, проблема возникает из-за того, что метасимволы оболочки не экранируются должным образом, когда описания заданий, контролируемые клиентом, обрабатываются через переменную подстановки %J.
Системы могут быть уязвимы, когда:
print command%J присутствует в командеКонфигурации, использующие:
printing = cupsprinting = iprintне подвержены уязвимости согласно бюллетеню Samba.
Уязвимость позволяет злоумышленнику влиять на данные, передаваемые в подсистему печати.
Некорректная санитизация описания задания печати может привести к внедрению команд оболочки при выполнении команды печати Samba.
Успешная эксплуатация может привести к выполнению произвольных команд в контексте службы печати.
Рекомендуемые меры смягчения включают:
%J из print commandЭтот репозиторий был разработан для:
Этот проект предоставляется строго для образовательных и исследовательских целей.
Не проводите тестирование на системах без явного разрешения.
Автор не несет ответственности за неправильное использование этого материала.
Carlos Eduardo P. Meireles
Исследователь безопасности | Игрок CTF | Член HackersOnSteroids