Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-34990-poc — LPE PoC لـ CVE-2026-34990 باستخدام ثغرة كتابة ملفات الجذر في CUPS. | Kitploit
أدوات/GitHubGitHub/dennisdgr/cve-2026-34990-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتطوير الحمولات
GitHubdennisdgr/cve-2026-34990-poc

CVE-2026-34990-poc

LPE PoC لـ CVE-2026-34990 باستخدام ثغرة كتابة ملفات الجذر في CUPS.

عرض المستودع
12منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-34990: تصعيد الصلاحيات المحلي في CUPS 2.4.16 (إثبات المفهوم)

تكييف بلغة Python3 لـإفصاح CUPS الأصلي وإثبات المفهوم يعمل كمستخدم محلي عادي ضد خدمة CUPS موجودة. يوضح تسريب رمز Authorization: Local وحالة تسابق (race) تتيح لـ CUPS كتابة ملف بصلاحيات root.

الاستخدام

python3 cve-2026-34990.py --check       # Test for a root-owned file write
python3 cve-2026-34990.py               # Open a root shell
python3 cve-2026-34990.py -c 'id'       # Run one command as root

ينشئ التنفيذ الناجح مؤقتًا مدخلًا في sudoers، وينفذ الإجراء المطلوب، ثم يحاول إزالة المدخل وقوائم الانتظار بعده.

تشمل الأعلام الاختيارية --cups-port و--listen-port و--proof-dir و--attempts و--iterations؛ راجع --help.

الإسناد

اكتشاف الثغرة، والبحث الأصلي، وإثبات المفهوم الأصلي: Asim Viladi Oglu Manizada (@manizada)، كما هو موثق في التنبيه الأمني لـ OpenPrinting.

يكيّف سكربت هذا المستودع الهجوم المنشور ليعمل دون إعداد root على تثبيت CUPS موجود، ويضيف وضع إثبات غير دائم، ويحاول التنظيف.

تنزيل الأداة