Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-4480-PoC — Доказательство концепции для CVE-2026-4480, уязвимости внедрения команд в имени задания печати Samba. Демонстрирует эксплуатацию через вредоносные имена заданий печати и включает рекомендации по обнаружению и смягчению. | Kitploit
Инструменты/GitHubGitHub/clearlotus-git/cve-2026-4480-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияЛатеральное перемещениеТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHub

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
clearlotus-git/cve-2026-4480-poc

CVE-2026-4480-PoC

Доказательство концепции для CVE-2026-4480, уязвимости внедрения команд в имени задания печати Samba. Демонстрирует эксплуатацию через вредоносные имена заданий печати и включает рекомендации по обнаружению и смягчению.

Репозиторий
203 месяцев назадЕщё не проверено

CVE-2026-4480-PoC

CVE-2026-4480 – Внедрение команд через имя задания печати Samba

Обзор

CVE-2026-4480 — это уязвимость внедрения команд, затрагивающая определенные конфигурации печати Samba, использующие внешние команды печати.

Уязвимость существует из-за того, что Samba вставляет управляемые пользователем метаданные задания печати в команду оболочки без надлежащего экранирования метасимволов оболочки. При определенных конфигурациях злоумышленник может указать вредоносное имя задания печати, что приведет к выполнению произвольных команд на сервере.

Особую опасность представляет тот факт, что некоторые общие принтеры разрешают гостевой доступ, позволяя эксплуатировать уязвимость без аутентификации.


Коренная причина

Samba поддерживает несколько внутренних модулей печати. Один из устаревших вариантов, обычно называемый sysv-style printing, выполняет внешнюю команду при завершении задания печати.

Администраторы могут настраивать команды с помощью макросов подстановки, например:

print command = /usr/local/bin/print-helper %s %J

Где:

  • %s → Путь к файлу очереди печати
  • %J → Имя задания печати, предоставленное клиентом

До исправления значение %J подвергалось минимальной очистке перед вставкой в команду, выполняемую через системную оболочку.

Поскольку метасимволы оболочки оставались нетронутыми, специально созданные имена заданий могли изменить предполагаемый поток команд и выполнить управляемые злоумышленником инструкции.


Схема атаки

Типичная атака состоит из четырех этапов:

  1. Обнаружить общий принтер, разрешающий гостевую печать.
  2. Подключиться к общему принтеру через SMB.
  3. Отправить задание печати, содержащее вредоносное имя задания.
  4. Дождаться, когда Samba вызовет настроенную команду печати.

Если команда печати ссылается на %J, полезная нагрузка злоумышленника становится частью команды оболочки и выполняется с правами процесса печати Samba.


Почему конфигурация важна

Не каждая установка Samba уязвима.

Обычно должны выполняться следующие условия:

  • Samba настроена с использованием внутреннего модуля печати, который выполняет внешние команды оболочки.
  • Команда печати ссылается на %J.
  • Общий принтер доступен злоумышленнику.
  • Гостевая печать или слабая аутентификация разрешают отправку заданий.

Современные развертывания, использующие печать на основе CUPS, не подвержены этому пути атаки, поскольку задания передаются через API CUPS, а не через команду оболочки.


Воздействие

Успешная эксплуатация может позволить злоумышленнику:

  • Выполнять произвольные команды операционной системы
  • Получить оболочку от имени учетной записи службы Samba
  • Получить доступ к файлам, доступным подсистеме печати
  • Использовать для дальнейшего повышения привилегий
  • Перемещаться по среде

Серьезность сильно зависит от прав процесса печати и общей конфигурации системы.


Уязвимые версии

Затронутые выпуски включают версии до:

  • 4.22.10
  • 4.23.8
  • 4.24.3

Системы, использующие более поздние выпуски, не подвержены этой проблеме.


Смягчение

Рекомендуемые меры смягчения включают:

  1. Обновите Samba до исправленной версии.
  2. Удалите %J из команд печати, если он не требуется.
  3. Заключайте управляемые пользователем макросы в кавычки перед передачей в команды оболочки.
  4. По возможности перейдите на printing = cups.
  5. Ограничьте гостевой доступ к принтерам и проверьте права доступа к общим принтерам.

Возможности обнаружения

Защитникам следует исследовать:

  • Общие принтеры, разрешающие анонимный доступ
  • Задания печати с необычными или некорректными именами
  • Неожиданный запуск интерпретаторов оболочки процессом smbd
  • Дочерние процессы, такие как:
sh
bash
python
perl
nc
curl
wget

Мониторинг создания процессов службой Samba может помочь выявить попытки эксплуатации.


Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей и авторизованных исследований в области безопасности.

Не используйте этот код против систем, сетей или сервисов без явного разрешения владельца. Несанкционированный доступ к компьютерным системам является незаконным и неэтичным.

Всегда выполняйте тестирование в изолированных лабораторных средах или на платформах, специально предназначенных для обучения безопасности.

Скачать инструмент