
LPE-PoC für CVE-2026-34990 unter Ausnutzung einer CUPS-Root-Dateischreibschwachstelle.
Eine Python3-Anpassung der ursprünglichen CUPS-Offenlegung und des PoC, die als gewöhnlicher lokaler Benutzer gegen einen bestehenden CUPS-Dienst ausgeführt wird. Sie demonstriert ein geleaktes Authorization: Local-Token und eine Race Condition, die es CUPS ermöglicht, eine Datei als root zu schreiben.
python3 cve-2026-34990.py --check # Test for a root-owned file write
python3 cve-2026-34990.py # Open a root shell
python3 cve-2026-34990.py -c 'id' # Run one command as root
Eine erfolgreiche Ausführung erstellt vorübergehend einen sudoers-Eintrag, führt die angeforderte Aktion aus und versucht anschließend, den Eintrag und die Warteschlangen zu entfernen.
Optionale Flags sind --cups-port, --listen-port, --proof-dir, --attempts und --iterations; siehe --help.
Entdeckung der Schwachstelle, ursprüngliche Forschung und ursprünglicher PoC: Asim Viladi Oglu Manizada (@manizada), wie in der OpenPrinting-Sicherheitsempfehlung dokumentiert.
Das Skript dieses Repositorys passt den veröffentlichten Angriff so an, dass er ohne root-Setup auf einer bestehenden CUPS-Installation ausgeführt werden kann, fügt einen nicht-persistenten Proof-Modus hinzu und versucht eine Bereinigung.