
PoC de LPE para CVE-2026-34990 que aprovecha una vulnerabilidad de escritura de archivos root en CUPS.
Una adaptación a Python3 de la divulgación original de CUPS y el PoC que se ejecuta como un usuario local ordinario contra un servicio CUPS existente. Demuestra un token Authorization: Local filtrado y una condición de carrera que permite a CUPS escribir un archivo como root.
python3 cve-2026-34990.py --check # Test for a root-owned file write
python3 cve-2026-34990.py # Open a root shell
python3 cve-2026-34990.py -c 'id' # Run one command as root
La ejecución exitosa crea temporalmente una entrada en sudoers, ejecuta la acción solicitada e intenta eliminar la entrada y las colas después.
Las opciones opcionales incluyen --cups-port, --listen-port, --proof-dir, --attempts y --iterations; consulta --help.
Descubrimiento de la vulnerabilidad, investigación original y PoC original: Asim Viladi Oglu Manizada (@manizada), según se documenta en el aviso de seguridad de OpenPrinting.
El script de este repositorio adapta el ataque publicado para ejecutarse sin configuración de root en una instalación de CUPS existente, añade un modo de prueba no persistente e intenta la limpieza.