Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cups-2.4.16-lpe — CUPS 2.4.16 Escalada de Privilegios Locales mediante Fuga de Token de Administrador Local y Escritura Arbitraria de Archivos file:// (CVE-2026-34990) | Kitploit
Herramientas/GitHubGitHub/mrdebora/cups-2.4.16-lpe
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de Penetración
GitHubmrdebora/cups-2.4.16-lpe

cups-2.4.16-lpe

CUPS 2.4.16 Escalada de Privilegios Locales mediante Fuga de Token de Administrador Local y Escritura Arbitraria de Archivos file:// (CVE-2026-34990)

Ver Repositorio
hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CUPS 2.4.16 — Escalada de privilegios local (CVE-2026-34990)

CUPS CVE Python License

📋 Resumen

CUPS 2.4.16 contiene una vulnerabilidad de escalada de privilegios local (también registrada como GHSA-c54j-2vqw-wpwp).

La vulnerabilidad

  1. Socket con permisos de escritura para todos — /run/cups/cups.sock tiene permisos de escritura para todos, lo que permite a cualquier usuario local enviar solicitudes IPP al demonio CUPS (que se ejecuta como root).

  2. Fuga de token local — CUPS-Create-Local-Printer puede ser explotado para filtrar el token de autorización Local apuntando device-uri a un servidor IPP controlado por el atacante.

  3. Escritura arbitraria de archivos — Con el token filtrado, un atacante puede crear una impresora con device-uri=file:///etc/sudoers.d/<user>, provocando que CUPS (como root) escriba contenido arbitrario en cualquier ruta del disco.

🎯 Impacto

  • Escalada de privilegios local a root
  • Escritura arbitraria de archivos como root

🚀 Uso

# Basic usage
python3 cups_pwn.py --user lowpriv

# Custom sudoers path
python3 cups_pwn.py --user lowpriv --sudoers /etc/sudoers.d/custom

# After success
sudo -i

🧠 Cómo funciona
text

┌─────────────────────────────────────────────────────────────────┐
│ 1. Start fake IPP server on 127.0.0.1:9189                       │
│ 2. Send CUPS-Create-Local-Printer with device-uri=ipp://...      │
│ 3. CUPS connects to our fake server → sends Local token          │
│ 4. Extract the token                                             │
│ 5. Create printer with device-uri=file:///etc/sudoers.d/...      │
│ 6. Print gzip payload with "user ALL=(ALL) NOPASSWD: ALL"        │
│ 7. CUPS writes the payload as root                               │
│ 8. sudo -n id → root                                             │
└─────────────────────────────────────────────────────────────────┘

🛡️ Aviso legal

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y
fines educativos. No la utilices contra sistemas que no sean de tu propiedad o para los que no
tengas permiso explícito para probar. El autor no se responsabiliza de ningún uso indebido
o daño causado por esta herramienta.
📚 Referencias

    GHSA-c54j-2vqw-wpwp

    CVE-2026-34990

    CUPS Security Advisories

📄 Licencia

MIT — consulta el archivo LICENSE.
text


### Ficheiro 3: `LICENSE`

```bash
nano LICENSE
Descargar herramienta