Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-4480-POC — smb spooler для RCE | Kitploit
Инструменты/GitHubGitHub/carloseduardopm/cve-2026-4480-poc
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubcarloseduardopm/cve-2026-4480-poc

CVE-2026-4480-POC

smb spooler для RCE

Репозиторий
123 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-4480 - Удаленное выполнение кода в подсистеме печати Samba

Обзор

Концептуальный код и исследовательские материалы, связанные с CVE-2026-4480, критической уязвимостью удаленного выполнения кода (RCE), затрагивающей подсистему печати Samba.

Уязвимость вызвана некорректной обработкой управляемых пользователем описаний заданий печати, передаваемых в настроенную print command через параметр подстановки %J.

Детали уязвимости

  • CVE: CVE-2026-4480
  • Компонент: Подсистема печати Samba
  • Тип: Внедрение команд ОС (CWE-78)
  • Влияние: Удаленное выполнение кода
  • Вектор атаки: Сеть
  • Аутентификация: Зависит от конфигурации
  • Серьезность: Критическая

Согласно охранному бюллетеню Samba, проблема возникает из-за того, что метасимволы оболочки не экранируются должным образом, когда описания заданий, контролируемые клиентом, обрабатываются через переменную подстановки %J.

Затрагиваемые конфигурации

Скачать инструмент

Системы могут быть уязвимы, когда:

  • Samba настроен как сервер печати
  • Используется опция print command
  • Параметр подстановки %J присутствует в команде
  • Печать доступна ненадежным пользователям

Конфигурации, использующие:

  • printing = cups
  • printing = iprint

не подвержены уязвимости согласно бюллетеню Samba.

Техническое резюме

Уязвимость позволяет злоумышленнику влиять на данные, передаваемые в подсистему печати.

Некорректная санитизация описания задания печати может привести к внедрению команд оболочки при выполнении команды печати Samba.

Успешная эксплуатация может привести к выполнению произвольных команд в контексте службы печати.

Ссылки

  • Охранный бюллетень Samba
  • CVE-2026-4480
  • Samba Bugzilla #16033

Смягчение

Рекомендуемые меры смягчения включают:

  • Обновление до исправленной версии Samba
  • Удаление %J из print command
  • Применение исправлений безопасности от вендора
  • Ограничение доступа к службам печати

Среда исследования

Этот репозиторий был разработан для:

  • Исследования безопасности
  • Анализа уязвимостей
  • Разработки средств обнаружения
  • Образовательных целей
  • Авторизованных лабораторных сред

Отказ от ответственности

Этот проект предоставляется строго для образовательных и исследовательских целей.

Не проводите тестирование на системах без явного разрешения.

Автор не несет ответственности за неправильное использование этого материала.

Автор

Carlos Eduardo P. Meireles

Исследователь безопасности | Игрок CTF | Член HackersOnSteroids