Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/carloseduardopm/cve-2026-4480-poc
漏洞分析漏洞利用渗透测试命令与控制学习与教育Payload 开发
GitHubcarloseduardopm/cve-2026-4480-poc

CVE-2026-4480-POC

smb spooler 到 RCE。

查看仓库
123个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-4480 - Samba 打印子系统远程代码执行

概述

关于 CVE-2026-4480 的概念验证和研究材料,这是一个影响 Samba 打印子系统的严重远程代码执行 (RCE) 漏洞。

该漏洞是由于对传递给配置的 print command 的用户可控打印作业描述符处理不当所致,该描述通过 %J 替换参数传递。

漏洞详情

  • CVE: CVE-2026-4480
  • 组件: Samba 打印子系统
  • 类型: 操作系统命令注入 (CWE-78)
  • 影响: 远程代码执行
  • 攻击向量: 网络
  • 身份认证: 取决于配置
  • 严重性: 严重

根据 Samba 安全公告,该问题的出现是因为在通过 %J 替换变量处理客户端控制的作业描述时,shell 元字符未正确转义。

受影响配置

系统在以下情况下可能易受攻击:

  • Samba 被配置为打印服务器
  • 使用了 print command 选项
  • 命令中存在 %J 替换参数
  • 打印服务对不可信用户可访问

使用以下配置:

  • printing = cups
  • printing = iprint

根据 Samba 公告,不受影响。

技术摘要

该漏洞允许攻击者影响传递给打印子系统的数据。

打印作业描述的不当清理可能会导致在 Samba 执行打印命令时发生 shell 命令注入。

成功利用可导致在打印服务上下文中执行任意命令。

参考资料

  • Samba 安全公告
  • CVE-2026-4480
  • Samba Bugzilla #16033

缓解措施

推荐的缓解措施包括:

  • 升级到已修补的 Samba 版本
  • 从 print command 中移除 %J
  • 应用供应商提供的安全补丁
  • 限制对打印服务的访问

研究环境

本仓库的开发目的:

  • 安全研究
  • 漏洞分析
  • 检测工程
  • 教育目的
  • 经授权的实验室环境

免责声明

本项目严格仅供教育和研究目的。

未经明确授权,请勿在系统上进行测试。

作者不对滥用此材料承担任何责任。

作者

Carlos Eduardo P. Meireles

安全研究员 | CTF 玩家 | HackersOnSteroids 成员

下载工具