Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-34990-poc — إثبات مفهوم بلغة Python يعيد إنتاج ثغرة الطابعة المحلية في CUPS 2.4.16: يلتقط رمز مصادقة Local عبر نقطة نهاية IPP خبيثة، وينشئ طابعة file://، ويسابق مهمة لكتابة ملفات مملوكة لـ root. | Kitploit
أدوات/GitHubGitHub/0xc4rc3l/cve-2026-34990-poc
أدوات دفاعيةتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHub0xc4rc3l/cve-2026-34990-poc

CVE-2026-34990-poc

إثبات مفهوم بلغة Python يعيد إنتاج ثغرة الطابعة المحلية في CUPS 2.4.16: يلتقط رمز مصادقة Local عبر نقطة نهاية IPP خبيثة، وينشئ طابعة file://، ويسابق مهمة لكتابة ملفات مملوكة لـ root.

عرض المستودع
1منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-34990 — إثبات مفهوم الطابعة المحلية في CUPS

للاستخدام في الاختبار المصرّح به / البحث فقط. شغّل هذا الإثبات فقط ضد الأنظمة التي تملكها أو المصرّح لك صراحةً باختبارها.

يحتوي هذا المستودع على إعادة إنتاج موجّهة إلى CUPS النظامي لثغرة الطابعة المحلية في CUPS 2.4.16.

طُوِّر هذا التنفيذ انطلاقًا من إعادة إنتاج ثغرة CUPS المنشورة، وتم تكييفه ليعمل ضد تثبيت CUPS نظامي قيد التشغيل بالفعل، بدلًا من اشتراط بناء CUPS مثبَّت بشكل منفصل وأداة إعادة إنتاج تُشغَّل بصلاحيات الجذر.

ما الذي يوضّحه هذا الإثبات

تتبع إعادة الإنتاج هذه السلسلة العامة:

CUPS 2.4.16
    │
    ▼
Local authentication challenge
    │
    ▼
Attacker-controlled IPP endpoint
    │
    ▼
Authorization: Local <token>
    │
    ▼
Authenticated CUPS administration
    │
    ▼
CUPS-Create-Local-Printer
    │
    ▼
file:// device URI
    │
    ▼
Printer/job race
    │
    ▼
Root-owned target file

الاستغلال يعتمد على حالة التسابق (race)، لذا فإن نجاح التنفيذ غير مضمون في كل محاولة.

لماذا يوجد هذا التنفيذ

صُمِّمت إعادة الإنتاج المنشورة كأداة اختبار ثغرة مُتحكَّم بها. وعلى وجه الخصوص، فإنها تفترض تثبيت CUPS مخصَّصًا وتنفّذ عمليات إعداد/إعادة تعيين مناسبة لبيئة إعادة إنتاج لكنها لا تمثّل تثبيتًا توزيعيًا قيد التشغيل بالفعل.

أما هذا التنفيذ فيقوم بدلًا من ذلك بما يلي:

  • يستخدم خدمة CUPS الموجودة في النظام.
  • يستخدم ملف ipptool التنفيذي المثبَّت.
  • يستخدم تعريف cups-create-local-printer.test الخاص بالنظام عند توفره.
  • يلتقط رمز التفويض Local الخاص بـ CUPS.
  • يعيد استخدام ذلك الرمز لإدارة IPP الموثَّقة.
  • يعيد إنتاج البدائية (primitive) الخاصة بالطابعة المحلية / file://.
  • ينفّذ تسلسل الطابعة/المهمة المستخدم في إعادة الإنتاج.
  • يعتبر فحص الصلاحيات النهائي هو شرط النجاح.

المتطلبات

تم الاختبار في مختبر المؤلف باستخدام:

  • CUPS 2.4.16
  • Python 3
  • ipptool

يُتوقَّع وجود تعريف الاختبار في:

/usr/share/cups/ipptool/cups-create-local-printer.test

تحقق من تثبيتك باستخدام:

cupsd -v
which ipptool
find /usr/share/cups -name 'cups-create-local-printer.test' 2>/dev/null

الاستخدام

اضبط هوية المهاجم والمسار الهدف عبر متغيرات البيئة:

export CUPS_ATTACKER="$USER"
export CUPS_TARGET="/tmp/cups-poc-target"
python3 exploit.py

لإعادة إنتاج مُتحكَّم بها لتصعيد الصلاحيات، اختر هدفًا مناسبًا لبيئة الاختبار المعزولة لديك.

كما يستهدف السكربت افتراضيًا ملفًا بأسلوب sudoers تحت /etc/sudoers.d/، لذا لا تشغّله بشكل عابر على نظام إنتاجي.

تفاصيل تنفيذية مهمة

كشف الرمز المحلي

يشغّل الإثبات مستمع IPP ويجعل CUPS يوثّق نفسه أمامه. يعيد المستمع في البداية تحدّي 401 مع:

WWW-Authenticate: Local trc="y"

يحتوي الطلب اللاحق على:

Authorization: Local <token>

ثم يُعاد استخدام الرمز ضد نقطة نهاية إدارة CUPS المحلية.

إنشاء الطابعة المحلية

تستخدم إعادة الإنتاج:

CUPS-Create-Local-Printer

مع معرّف جهاز file://.

تسلسل التسابق / المهمة

تنفّذ حلقة المرشّح عمليات الطابعة بشكل متكرر، بما في ذلك:

CUPS-Add-Modify-Printer
CUPS-Accept-Jobs
Resume-Printer
Print-Job

يُكرَّر التسابق عمدًا لأن محاولة واحدة قد لا تنجح.

العلاقة بإعادة الإنتاج المنشورة

هذا المستودع هو تكييف، وليس التنفيذ الأصلي المرجعي.

تستند منطقية بناء الطلبات وتسلسل الاستغلال إلى إعادة الإنتاج المنشورة. وتتمحور التغييرات الرئيسية حول التشغيل ضد تثبيت CUPS نظامي موجود وإزالة افتراضات الإعداد/إعادة التعيين الخاصة ببيئة إعادة الإنتاج.

راجع الاستشارة الأمنية ومستودع OpenPrinting CUPS الأصليين للحصول على معلومات الثغرة الموثوقة وإعادة الإنتاج الأصلية.

القيود

  • الاستغلال يعتمد على حالة التسابق (race).
  • قد تؤثر تهيئة CUPS الخاصة بالتوزيعة على السلوك.
  • يمكن أن تغيّر أذونات الملفات وAppArmor/غيرها من آليات الحصر النتيجة.
  • لا يعني كشف الرمز الناجح بحد ذاته نجاح تصعيد الصلاحيات.
  • لم يتم التحقق من الإثبات إلا في بيئة مختبر المؤلف المُتحكَّم بها.

الاستخدام المسؤول

لا تستخدم هذا ضد تثبيتات CUPS دون تصريح.

للتحقق الدفاعي، تشمل المؤشرات المفيدة طلبات IPP غير المتوقعة إلى نقاط نهاية يتحكم بها المهاجم، وتبادلات توثيق Local غير المعتادة، وإنشاء طابعات محلية غير متوقعة، ونشاط طابعة/مهمة مريب.

تنزيل الأداة