关于 CVE-2026-4480 的概念验证和研究材料,这是一个影响 Samba 打印子系统的严重远程代码执行 (RCE) 漏洞。
该漏洞是由于对传递给配置的 print command 的用户可控打印作业描述符处理不当所致,该描述通过 %J 替换参数传递。
根据 Samba 安全公告,该问题的出现是因为在通过 %J 替换变量处理客户端控制的作业描述时,shell 元字符未正确转义。
系统在以下情况下可能易受攻击:
print command 选项%J 替换参数使用以下配置:
printing = cupsprinting = iprint根据 Samba 公告,不受影响。
该漏洞允许攻击者影响传递给打印子系统的数据。
打印作业描述的不当清理可能会导致在 Samba 执行打印命令时发生 shell 命令注入。
成功利用可导致在打印服务上下文中执行任意命令。
推荐的缓解措施包括:
print command 中移除 %J本仓库的开发目的:
本项目严格仅供教育和研究目的。
未经明确授权,请勿在系统上进行测试。
作者不对滥用此材料承担任何责任。
Carlos Eduardo P. Meireles
安全研究员 | CTF 玩家 | HackersOnSteroids 成员