Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cups-2.4.16-lpe — CUPS 2.4.16 تصعيد الصلاحيات المحلي عبر تسريب رمز المسؤول المحلي والكتابة التعسفية للملفات عبر file:// (CVE-2026-34990) | Kitploit
أدوات/GitHubGitHub/mrdebora/cups-2.4.16-lpe
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراق
GitHubmrdebora/cups-2.4.16-lpe

cups-2.4.16-lpe

CUPS 2.4.16 تصعيد الصلاحيات المحلي عبر تسريب رمز المسؤول المحلي والكتابة التعسفية للملفات عبر file:// (CVE-2026-34990)

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CUPS 2.4.16 — تصعيد الصلاحيات المحلي (CVE-2026-34990)

CUPS CVE Python License

📋 الملخص

يحتوي CUPS 2.4.16 على ثغرة تصعيد الصلاحيات المحلي (تُعرف أيضًا باسم GHSA-c54j-2vqw-wpwp).

الثغرة

  1. مقبس قابل للكتابة من الجميع — /run/cups/cups.sock قابل للكتابة من الجميع، مما يسمح لأي مستخدم محلي بإرسال طلبات IPP إلى خدمة CUPS (التي تعمل بصلاحيات root).

  2. تسريب الرمز المحلي — يمكن إساءة استخدام CUPS-Create-Local-Printer لتسريب رمز التفويض Local عن طريق توجيه device-uri إلى خادم IPP يتحكم به المهاجم.

  3. كتابة ملفات عشوائية — باستخدام الرمز المسرّب، يمكن للمهاجم إنشاء طابعة باستخدام device-uri=file:///etc/sudoers.d/<user>، مما يجعل CUPS (بصلاحيات root) يكتب محتوى عشوائيًا إلى أي مسار على القرص.

🎯 التأثير

  • تصعيد الصلاحيات المحلي إلى root
  • كتابة ملفات عشوائية بصلاحيات root

🚀 الاستخدام

# Basic usage
python3 cups_pwn.py --user lowpriv

# Custom sudoers path
python3 cups_pwn.py --user lowpriv --sudoers /etc/sudoers.d/custom

# After success
sudo -i

🧠 كيف يعمل
text

┌─────────────────────────────────────────────────────────────────┐
│ 1. Start fake IPP server on 127.0.0.1:9189                       │
│ 2. Send CUPS-Create-Local-Printer with device-uri=ipp://...      │
│ 3. CUPS connects to our fake server → sends Local token          │
│ 4. Extract the token                                             │
│ 5. Create printer with device-uri=file:///etc/sudoers.d/...      │
│ 6. Print gzip payload with "user ALL=(ALL) NOPASSWD: ALL"        │
│ 7. CUPS writes the payload as root                               │
│ 8. sudo -n id → root                                             │
└─────────────────────────────────────────────────────────────────┘

🛡️ إخلاء المسؤولية

تُقدَّم هذه الأداة لأغراض اختبار الأمان المصرّح به والأغراض التعليمية
فقط. لا تستخدمها ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا
لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام
أو ضرر ناتج عن هذه الأداة.
📚 المراجع

    GHSA-c54j-2vqw-wpwp

    CVE-2026-34990

    CUPS Security Advisories

📄 الترخيص

MIT — راجع ملف LICENSE.
text


### Ficheiro 3: `LICENSE`

```bash
nano LICENSE
تنزيل الأداة