Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-34990-poc — PoC Python reproduisant la faille d’imprimante locale de CUPS 2.4.16 : capture le jeton d’authentification Local via un point de terminaison IPP malveillant, crée une imprimante file:// et lance une course de tâche pour écrire des fichiers appartenant à root. | Kitploit
Outils/GitHubGitHub/0xc4rc3l/cve-2026-34990-poc
Outils DéfensifsEscalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'Intrusion
GitHub0xc4rc3l/cve-2026-34990-poc

CVE-2026-34990-poc

PoC Python reproduisant la faille d’imprimante locale de CUPS 2.4.16 : capture le jeton d’authentification Local via un point de terminaison IPP malveillant, crée une imprimante file:// et lance une course de tâche pour écrire des fichiers appartenant à root.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1il y a 3 joursPas encore vérifié
Partager

CVE-2026-34990 — PoC de l'imprimante locale CUPS

Utilisation uniquement pour tests / recherche autorisés. N'exécutez ce PoC que contre des systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à effectuer des tests.

Ce dépôt contient une reproduction orientée CUPS système de la vulnérabilité de l'imprimante locale dans CUPS 2.4.16.

L'implémentation a été développée à partir de la reproduction publiée de la vulnérabilité CUPS et adaptée pour fonctionner contre une installation CUPS système déjà en cours d'exécution, plutôt que de nécessiter une build CUPS installée séparément et un harnais de reproduction exécuté en root.

Ce que ce PoC démontre

La reproduction suit cette chaîne générale :

CUPS 2.4.16
    │
    ▼
Local authentication challenge
    │
    ▼
Attacker-controlled IPP endpoint
    │
    ▼
Authorization: Local <token>
    │
    ▼
Authenticated CUPS administration
    │
    ▼
CUPS-Create-Local-Printer
    │
    ▼
file:// device URI
    │
    ▼
Printer/job race
    │
    ▼
Root-owned target file

L'exploit dépend d'une condition de course, donc une exécution réussie n'est pas garantie à chaque tentative.

Pourquoi cette implémentation existe

La reproduction publiée est conçue comme un harnais de vulnérabilité contrôlé. En particulier, elle suppose une installation CUPS dédiée et effectue des opérations de configuration/réinitialisation qui sont appropriées pour un environnement de reproduction mais ne sont pas représentatives d'une installation de distribution déjà en cours d'exécution.

Cette implémentation, en revanche :

  • Utilise le service CUPS existant du système.
  • Utilise le binaire ipptool installé.
  • Utilise la définition système cups-create-local-printer.test lorsqu'elle est disponible.
  • Capture le jeton d'autorisation Local de CUPS.
  • Réutilise ce jeton pour l'administration IPP authentifiée.
  • Reproduit la primitive imprimante locale / file://.
  • Effectue la séquence imprimante/tâche utilisée par la reproduction.
  • Considère la vérification finale des privilèges comme la condition de succès.

Prérequis

Testé dans le laboratoire de l'auteur avec :

  • CUPS 2.4.16
  • Python 3
  • ipptool

La définition de test est attendue à l'emplacement :

/usr/share/cups/ipptool/cups-create-local-printer.test

Vérifiez votre installation avec :

cupsd -v
which ipptool
find /usr/share/cups -name 'cups-create-local-printer.test' 2>/dev/null

Utilisation

Configurez l'identité de l'attaquant et le chemin cible via des variables d'environnement :

export CUPS_ATTACKER="$USER"
export CUPS_TARGET="/tmp/cups-poc-target"
python3 exploit.py

Pour une reproduction contrôlée d'élévation de privilèges, choisissez une cible appropriée à votre environnement de test isolé.

Le script utilise également par défaut une cible de type sudoers sous /etc/sudoers.d/, donc ne l'exécutez pas à la légère sur un système de production.

Détails d'implémentation importants

Divulgation du jeton Local

Le PoC démarre un écouteur IPP et amène CUPS à s'authentifier auprès de celui-ci. L'écouteur renvoie initialement un challenge 401 avec :

WWW-Authenticate: Local trc="y"

La requête suivante contient :

Authorization: Local <token>

Le jeton est ensuite réutilisé contre le point de terminaison d'administration CUPS local.

Création d'imprimante locale

La reproduction utilise :

CUPS-Create-Local-Printer

avec une URI de périphérique file://.

Séquence de course / tâches

La boucle de candidats effectue les opérations sur l'imprimante de manière répétée, notamment :

CUPS-Add-Modify-Printer
CUPS-Accept-Jobs
Resume-Printer
Print-Job

La course est intentionnellement répétée car une seule tentative peut ne pas aboutir.

Relation avec la reproduction publiée

Ce dépôt est une adaptation, et non l'implémentation upstream canonique.

La logique de construction des requêtes et la séquence d'exploitation sont basées sur la reproduction publiée. Les principaux changements concernent l'exécution contre une installation CUPS système existante et la suppression des hypothèses de configuration/réinitialisation de l'environnement de reproduction.

Consultez l'avis de sécurité et le dépôt OpenPrinting CUPS en amont pour les informations faisant autorité sur la vulnérabilité et la reproduction originale.

Limitations

  • L'exploit dépend d'une condition de course.
  • La configuration CUPS spécifique à la distribution peut affecter le comportement.
  • Les permissions de fichiers et AppArmor/autre confinement peuvent modifier le résultat.
  • Une divulgation réussie du jeton n'implique pas en soi une élévation de privilèges réussie.
  • Le PoC n'a été validé que dans l'environnement de laboratoire contrôlé de l'auteur.

Utilisation responsable

N'utilisez pas ceci contre des installations CUPS sans autorisation.

Pour la validation défensive, les indicateurs utiles incluent des requêtes IPP inattendues vers des points de terminaison contrôlés par l'attaquant, des échanges d'authentification Local inhabituels, la création d'imprimantes locales inattendues et une activité suspecte sur les imprimantes/tâches.

Télécharger l’outil