Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-4480-POC — Proof-of-concept и исследовательские материалы для CVE-2026-4480 — RCE через инъекцию команд ОС в подсистеме печати Samba посредством подстановки команды печати %J. | Kitploit
Инструменты/GitHubGitHub/saitoken241/cve-2026-4480-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubsaitoken241/cve-2026-4480-poc

CVE-2026-4480-POC

Proof-of-concept и исследовательские материалы для CVE-2026-4480 — RCE через инъекцию команд ОС в подсистеме печати Samba посредством подстановки команды печати %J.

Репозиторий
21 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-4480 — Удалённое выполнение кода в подсистеме печати Samba

Обзор

Материалы proof-of-concept и исследования, связанные с CVE-2026-4480 — критической уязвимостью удалённого выполнения кода (RCE), затрагивающей подсистему печати Samba.

Уязвимость вызвана некорректной обработкой контролируемых пользователем описаний заданий печати, передаваемых в настроенную команду print command через параметр подстановки %J.

Сведения об уязвимости

  • CVE: CVE-2026-4480
  • Компонент: подсистема печати Samba
  • Тип: инъекция команд ОС (CWE-78)
  • Воздействие: удалённое выполнение кода
  • Вектор атаки: сетевой
  • Аутентификация: зависит от конфигурации
  • Критичность: критическая

Согласно рекомендациям по безопасности Samba, проблема возникает из-за того, что метасимволы оболочки должным образом не экранируются при обработке контролируемых клиентом описаний заданий через переменную подстановки %J.

Уязвимые конфигурации

Системы могут быть уязвимы, когда:

  • Samba настроена как сервер печати
  • Используется опция print command
  • В команде присутствует параметр подстановки %J
  • Печать доступна недоверенным пользователям

Конфигурации, использующие:

  • printing = cups
  • printing = iprint

согласно рекомендациям Samba, не подвержены уязвимости.

Техническое описание

Уязвимость позволяет злоумышленнику влиять на данные, передаваемые в подсистему печати.

Некорректная очистка описания задания печати может привести к инъекции команд оболочки при выполнении команды печати со стороны Samba.

Успешная эксплуатация может привести к выполнению произвольных команд в контексте службы печати.

Ссылки

  • Samba Security Advisory
  • CVE-2026-4480
  • Samba Bugzilla #16033

Меры защиты

Рекомендуемые меры защиты включают:

  • Обновление до исправленной версии Samba
  • Удаление %J из print command
  • Применение предоставленных производителем исправлений безопасности
  • Ограничение доступа к службам печати

Среда исследования

Данный репозиторий разработан для:

  • Исследований в области безопасности
  • Анализа уязвимостей
  • Разработки средств обнаружения
  • Образовательных целей
  • Авторизованных лабораторных сред

Отказ от ответственности

Этот проект предоставляется строго в образовательных и исследовательских целях.

Не проводите тестирование на системах без явного разрешения.

Автор не несёт ответственности за неправомерное использование данного материала.

Автор

ken

Security Researcher | CTF Player | Member of HackersOnSteroids

Скачать инструмент