Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-34990-poc — LPE-PoC für CVE-2026-34990 unter Ausnutzung einer CUPS-Root-Dateischreibschwachstelle. | Kitploit
Tools/GitHubGitHub/dennisdgr/cve-2026-34990-poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsPayload-Entwicklung
GitHubdennisdgr/cve-2026-34990-poc

CVE-2026-34990-poc

LPE-PoC für CVE-2026-34990 unter Ausnutzung einer CUPS-Root-Dateischreibschwachstelle.

Repository anzeigen
12vor 3 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-34990: CUPS 2.4.16 lokale Rechteausweitung PoC

Eine Python3-Anpassung der ursprünglichen CUPS-Offenlegung und des PoC, die als gewöhnlicher lokaler Benutzer gegen einen bestehenden CUPS-Dienst ausgeführt wird. Sie demonstriert ein geleaktes Authorization: Local-Token und eine Race Condition, die es CUPS ermöglicht, eine Datei als root zu schreiben.

Verwendung

python3 cve-2026-34990.py --check       # Test for a root-owned file write
python3 cve-2026-34990.py               # Open a root shell
python3 cve-2026-34990.py -c 'id'       # Run one command as root

Eine erfolgreiche Ausführung erstellt vorübergehend einen sudoers-Eintrag, führt die angeforderte Aktion aus und versucht anschließend, den Eintrag und die Warteschlangen zu entfernen.

Optionale Flags sind --cups-port, --listen-port, --proof-dir, --attempts und --iterations; siehe --help.

Zuordnung

Entdeckung der Schwachstelle, ursprüngliche Forschung und ursprünglicher PoC: Asim Viladi Oglu Manizada (@manizada), wie in der OpenPrinting-Sicherheitsempfehlung dokumentiert.

Das Skript dieses Repositorys passt den veröffentlichten Angriff so an, dass er ohne root-Setup auf einer bestehenden CUPS-Installation ausgeführt werden kann, fügt einen nicht-persistenten Proof-Modus hinzu und versucht eine Bereinigung.

Tool herunterladen