Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cups-2.4.16-lpe — CUPS 2.4.16 Lokale Rechteausweitung über lokales Admin-Token-Leck und file:// beliebiges Dateischreiben (CVE-2026-34990) | Kitploit
Tools/GitHubGitHub/mrdebora/cups-2.4.16-lpe
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstests
GitHubmrdebora/cups-2.4.16-lpe

cups-2.4.16-lpe

CUPS 2.4.16 Lokale Rechteausweitung über lokales Admin-Token-Leck und file:// beliebiges Dateischreiben (CVE-2026-34990)

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CUPS 2.4.16 — Lokale Rechteausweitung (CVE-2026-34990)

CUPS CVE Python License

📋 Zusammenfassung

CUPS 2.4.16 enthält eine Schwachstelle zur lokalen Rechteausweitung (ebenfalls erfasst als GHSA-c54j-2vqw-wpwp).

Die Schwachstelle

  1. Weltweit beschreibbarer Socket — /run/cups/cups.sock ist weltweit beschreibbar, wodurch jeder lokale Benutzer IPP-Anfragen an den CUPS-Daemon (der als root läuft) senden kann.

  2. Lokales Token-Leck — CUPS-Create-Local-Printer kann missbraucht werden, um das Local-Autorisierungstoken preiszugeben, indem device-uri auf einen vom Angreifer kontrollierten IPP-Server gerichtet wird.

  3. Beliebiges Schreiben von Dateien — Mit dem erbeuteten Token kann ein Angreifer einen Drucker mit device-uri=file:///etc/sudoers.d/<user> erstellen, wodurch CUPS (als root) beliebige Inhalte an jeden Pfad auf der Festplatte schreiben kann.

🎯 Auswirkung

  • Lokale Rechteausweitung zu root
  • Beliebiges Schreiben von Dateien als root

🚀 Verwendung

# Basic usage
python3 cups_pwn.py --user lowpriv

# Custom sudoers path
python3 cups_pwn.py --user lowpriv --sudoers /etc/sudoers.d/custom

# After success
sudo -i

🧠 Funktionsweise
text

┌─────────────────────────────────────────────────────────────────┐
│ 1. Start fake IPP server on 127.0.0.1:9189                       │
│ 2. Send CUPS-Create-Local-Printer with device-uri=ipp://...      │
│ 3. CUPS connects to our fake server → sends Local token          │
│ 4. Extract the token                                             │
│ 5. Create printer with device-uri=file:///etc/sudoers.d/...      │
│ 6. Print gzip payload with "user ALL=(ALL) NOPASSWD: ALL"        │
│ 7. CUPS writes the payload as root                               │
│ 8. sudo -n id → root                                             │
└─────────────────────────────────────────────────────────────────┘

🛡️ Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und
Schulungszwecke bereitgestellt. Verwenden Sie es nicht gegen Systeme, die
Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zum
Testen haben. Der Autor ist nicht verantwortlich für jeglichen Missbrauch
oder Schaden, der durch dieses Tool verursacht wird.
📚 Referenzen

    GHSA-c54j-2vqw-wpwp

    CVE-2026-34990

    CUPS Security Advisories

📄 Lizenz

MIT — siehe LICENSE-Datei.
text


### Ficheiro 3: `LICENSE`

```bash
nano LICENSE
Tool herunterladen