Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-4480 — CVE-2026-4480 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-4480
漏洞分析漏洞利用命令与控制论文与研究学习与教育精选资源
GitHub0xblackash/cve-2026-4480

CVE-2026-4480

CVE-2026-4480

查看仓库
133个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-4480 - Samba打印子系统中的关键远程代码执行

ChatGPT Image Jun 8, 2026, 10_46_54 AM

远程代码执行(RCE)
Samba打印命令注入漏洞


"一个打印作业名称绝不应该成为一条shell命令。"


📖 概述

CVE-2026-4480 是一个影响Samba打印子系统的严重命令注入漏洞。

在特定配置下,Samba可能会将用户控制的打印作业名称(%J)直接传入shell命令而未进行充分的转义或验证,从而可能允许攻击者在受影响服务器上执行任意命令。


🎯 漏洞详情

字段值
CVE IDCVE-2026-4480
严重性🔴 严重
CVSS评分10.0
CWECWE-78
类型操作系统命令注入
影响远程代码执行
受影响产品Samba
披露年份2026
CVE-2026-4480

🔍 根本原因

当Samba配置了类似以下的自定义打印命令时,就会发生此问题:

root@kitploit:~
print command = lp -t %J %s

%J参数扩展为客户端提供的打印作业名称。如果此值未经适当转义或验证就传递给shell解释器,特殊字符可能会改变命令执行行为。


⚡ 潜在影响

成功利用可能允许攻击者:

  • 💀 执行任意操作系统命令
  • 📂 访问敏感文件
  • 🗑️ 删除或修改数据
  • 🦠 部署恶意软件或后门
  • 🔑 根据服务配置提升权限
  • 🌐 完全入侵服务器

📦 受影响版本

分支之前版本存在漏洞
4.22.x< 4.22.10
4.23.x< 4.23.8
4.24.x< 4.24.3

✅ 修复版本

root@kitploit:~
Samba 4.22.10
Samba 4.23.8
Samba 4.24.3
以及更新版本

🛡️ 缓解措施

立即行动

root@kitploit:~
+ Upgrade Samba immediately
+ Review all print command configurations
+ Restrict access to shared printers
+ Disable unnecessary printing services
+ Monitor logs for suspicious print job names

🔎 检测

检查自定义打印命令:

root@kitploit:~
grep -Ri "print command" /etc/samba/

检查结果中是否使用了:

root@kitploit:~
%J

在shell执行的命令中。


📊 攻击面

root@kitploit:~
Attacker
    │
    ▼
Submit Print Job
    │
    ▼
User-Controlled Job Name (%J)
    │
    ▼
Shell Command Execution
    │
    ▼
Remote Code Execution

🧠 技术分类


📚 参考文献

  • Samba安全公告
  • NIST国家漏洞数据库
  • CWE-78: 操作系统命令注入

⚠️ 免责声明

此仓库仅供以下用途:

  • 安全意识
  • 漏洞研究
  • 防御性验证
  • 补丁验证

不包含任何漏洞利用代码或攻击性工具。


🔐 安全研究 • 漏洞情报 • 负责任披露

⭐ 如果此仓库对您的研究有帮助,请考虑点星。

下载工具
类别值
CWE78
攻击向量网络
所需权限低 / 取决于配置
用户交互无
机密性影响高
完整性影响高
可用性影响高