Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-34990-poc — PoC de LPE para CVE-2026-34990 que aprovecha una vulnerabilidad de escritura de archivos root en CUPS. | Kitploit
Herramientas/GitHubGitHub/dennisdgr/cve-2026-34990-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDesarrollo de Payloads
GitHubdennisdgr/cve-2026-34990-poc

CVE-2026-34990-poc

PoC de LPE para CVE-2026-34990 que aprovecha una vulnerabilidad de escritura de archivos root en CUPS.

Ver Repositorio
12hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-34990: PoC de escalada de privilegios local en CUPS 2.4.16

Una adaptación a Python3 de la divulgación original de CUPS y el PoC que se ejecuta como un usuario local ordinario contra un servicio CUPS existente. Demuestra un token Authorization: Local filtrado y una condición de carrera que permite a CUPS escribir un archivo como root.

Uso

python3 cve-2026-34990.py --check       # Test for a root-owned file write
python3 cve-2026-34990.py               # Open a root shell
python3 cve-2026-34990.py -c 'id'       # Run one command as root

La ejecución exitosa crea temporalmente una entrada en sudoers, ejecuta la acción solicitada e intenta eliminar la entrada y las colas después.

Las opciones opcionales incluyen --cups-port, --listen-port, --proof-dir, --attempts y --iterations; consulta --help.

Atribución

Descubrimiento de la vulnerabilidad, investigación original y PoC original: Asim Viladi Oglu Manizada (@manizada), según se documenta en el aviso de seguridad de OpenPrinting.

El script de este repositorio adapta el ataque publicado para ejecutarse sin configuración de root en una instalación de CUPS existente, añade un modo de prueba no persistente e intenta la limpieza.

Descargar herramienta