Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-34990-poc — Prueba de concepto de exploit para CVE-2026-34990, una escalada de privilegios local en CUPS 2.4.16 mediante escritura arbitraria de archivos a través de CUPS_CREATE_LOCAL_PRINTER y un token de autenticación local capturado. | Kitploit
Herramientas/GitHubGitHub/khush-613/cve-2026-34990-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
khush-613/cve-2026-34990-poc

CVE-2026-34990-poc

Prueba de concepto de exploit para CVE-2026-34990, una escalada de privilegios local en CUPS 2.4.16 mediante escritura arbitraria de archivos a través de CUPS_CREATE_LOCAL_PRINTER y un token de autenticación local capturado.

Ver Repositorio
22hace 3 díasAún no revisado

CVE-2026-34990

Escalada de privilegios local en CUPS 2.4.16 mediante escritura arbitraria de archivos a través de CUPS_CREATE_LOCAL_PRINTER.

Vulnerabilidad

CUPS permite crear impresoras locales con un device-uri establecido a una ruta file://. Enviar un trabajo de impresión con document-format: application/vnd.cups-raw y compression: gzip hace que cupsd descomprima los datos del trabajo y los escriba directamente en esa ruta — como el usuario con el que se ejecuta cupsd (típicamente root o una cuenta de servicio con altos privilegios).

El token de autenticación local requerido para operaciones administrativas puede capturarse apuntando el cups-create-local-printer.test de ipptool a un servidor IPP falso en localhost. Cuando CUPS se conecta para autenticarse, envía la cabecera Authorization: Local <token>, que interceptas antes de que CUPS pueda verificarla.

Cómo funciona

  1. Iniciar un servidor IPP falso en localhost:9189
  2. Ejecutar ipptool con cups-create-local-printer.test apuntando al servidor falso — CUPS envía su token de autenticación local para autenticarse
  3. Responder con 401 WWW-Authenticate: Local trc="y" en la primera conexión para capturar el token limpiamente
  4. Usar el token para crear una impresora con device-uri: file:///etc/sudoers.d/<user>-pwn
  5. Configurar la impresora (add/modify, accept-jobs, resume) y enviar una entrada de sudoers comprimida con gzip como trabajo de impresión
  6. CUPS descomprime los datos del trabajo y los escribe en la ruta objetivo
  7. sudo -n /bin/bash

La llamada create_local_printer mantiene su socket abierto durante la carrera — esto mantiene el registro de la impresora en curso mientras aterrizan las operaciones administrativas y el trabajo de impresión.

Requisitos

  • CUPS 2.4.16 ejecutándose en localhost:631
  • ipptool instalado con cups-create-local-printer.test (instalación estándar de CUPS)
  • cupsd ejecutándose con acceso de escritura a la ruta objetivo
  • Python 3.8+

Uso

# writes /etc/sudoers.d/<your-username>-pwn by default
python3 exploit.py

# custom target
CUPS_TARGET=/etc/sudoers.d/youruser-pwn CUPS_ATTACKER=youruser python3 exploit.py

Edita SUDOERS_LINE en el script para usar tu nombre de usuario real — el valor predeterminado es aporter.

El exploit intenta hasta 12 veces. Cada intento elimina y recrea la impresora para restablecer el estado.

Probado en

  • Ubuntu 24.04, CUPS 2.4.16

Descargo de responsabilidad

Solo para pruebas de seguridad autorizadas e investigación.

Descargar herramienta