与 CVE-2026-4480 相关的概念验证和研究材料,这是一个影响 Samba 打印子系统的严重远程代码执行(RCE)漏洞。
该漏洞是由于通过 %J 替换参数传递给已配置的 print command 的用户可控打印任务描述处理不当所导致的。
根据 Samba 安全公告,该问题出现的原因是当客户端可控的任务描述通过 %J 替换变量处理时,shell 元字符未被正确转义。
系统在以下情况下可能易受攻击:
print command 选项%J 替换参数使用以下配置的系统:
printing = cupsprinting = iprint根据 Samba 公告,不受影响。
该漏洞允许攻击者影响传递给打印子系统的数据。
打印任务描述清理不当可能导致在 Samba 执行打印命令时发生 shell 命令注入。
成功利用可导致在打印服务上下文中执行任意命令。
推荐的缓解措施包括:
print command 中移除 %J本仓库的开发目的为:
本项目严格出于教育和研究目的提供。
未经明确授权,请勿对系统进行测试。
作者对本材料的滥用不承担任何责任。
ken
安全研究员 | CTF 玩家 | HackersOnSteroids 成员