Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-34990 — PoC mínimo para CVE-2026-34990: escalada de privilegios local en CUPS <= 2.4.16 que filtra el token de autenticación Local de cupsd y escribe un fragmento de sudoers NOPASSWD como root. | Kitploit
Herramientas/GitHubGitHub/predyy/cve-2026-34990
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónVirtualización de SeguridadPruebas de Penetración
GitHubpredyy/cve-2026-34990

CVE-2026-34990

PoC mínimo para CVE-2026-34990: escalada de privilegios local en CUPS <= 2.4.16 que filtra el token de autenticación Local de cupsd y escribe un fragmento de sudoers NOPASSWD como root.

Ver Repositorio
29hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-34990 - Escalada de privilegios local en CUPS

Escalada de privilegios local contra CUPS <= 2.4.16 ejecutándose como root. Filtra el token de autenticación Local de cupsd y luego escribe un fragmento de sudoers NOPASSWD como root mediante una cola de impresión file://.

Uso

python3 poc.py

Si tiene éxito:

[*] CVE-2026-34990 | user=ctfplayer | cupsd=127.0.0.1:631
[*] coercing cupsd - rogue server ...
[+] captured token: f4a8...c31b
[*] writing sudoers ...
[+] wrote /etc/sudoers.d/ctfplayer-pwn
[+] ROOT: uid=0(root) gid=0(root) groups=0(root)
[*] run: sudo -i

Luego:

sudo -i

Descargo de responsabilidad

Este script está destinado únicamente a fines educativos. El autor no se hace responsable de ningún uso indebido o daño causado por este exploit. ¡Asegúrate siempre de tener permiso antes de probar o explotar vulnerabilidades!

Descargar herramienta