Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-34990-poc — Proof-of-concept d'exploit pour CVE-2026-34990, une élévation de privilèges locale dans CUPS 2.4.16 via une écriture de fichier arbitraire à travers CUPS_CREATE_LOCAL_PRINTER et un jeton d'authentification local capturé. | Kitploit
Outils/GitHubGitHub/khush-613/cve-2026-34990-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHub

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
khush-613/cve-2026-34990-poc

CVE-2026-34990-poc

Proof-of-concept d'exploit pour CVE-2026-34990, une élévation de privilèges locale dans CUPS 2.4.16 via une écriture de fichier arbitraire à travers CUPS_CREATE_LOCAL_PRINTER et un jeton d'authentification local capturé.

Voir le dépôt
22il y a 3 joursPas encore vérifié

CVE-2026-34990

Élévation de privilèges locale dans CUPS 2.4.16 via une écriture de fichier arbitraire à travers CUPS_CREATE_LOCAL_PRINTER.

Vulnérabilité

CUPS permet de créer des imprimantes locales avec un device-uri défini sur un chemin file://. La soumission d'une tâche d'impression avec document-format: application/vnd.cups-raw et compression: gzip amène cupsd à décompresser les données de la tâche et à les écrire directement à cet emplacement — avec l'utilisateur sous lequel cupsd s'exécute (généralement root ou un compte de service hautement privilégié).

Le jeton d'authentification local requis pour les opérations d'administration peut être capturé en pointant le cups-create-local-printer.test d'ipptool vers un faux serveur IPP sur localhost. Lorsque CUPS se connecte pour s'authentifier, il envoie l'en-tête Authorization: Local <token>, que vous interceptez avant que CUPS ne puisse le vérifier.

Fonctionnement

  1. Démarrer un faux serveur IPP sur localhost:9189
  2. Exécuter ipptool avec cups-create-local-printer.test pointé vers le faux serveur — CUPS envoie son jeton d'authentification local pour s'authentifier
  3. Répondre avec 401 WWW-Authenticate: Local trc="y" sur la première connexion pour capturer le jeton proprement
  4. Utiliser le jeton pour créer une imprimante avec device-uri: file:///etc/sudoers.d/<user>-pwn
  5. Configurer l'imprimante (add/modify, accept-jobs, resume) et soumettre une entrée sudoers gzippée comme tâche d'impression
  6. CUPS décompresse les données de la tâche et les écrit à l'emplacement cible
  7. sudo -n /bin/bash

L'appel create_local_printer garde son socket ouvert pendant la course — cela maintient l'enregistrement de l'imprimante en cours pendant que les opérations d'administration et la tâche d'impression aboutissent.

Prérequis

  • CUPS 2.4.16 en cours d'exécution sur localhost:631
  • ipptool installé avec cups-create-local-printer.test (installation CUPS standard)
  • cupsd en cours d'exécution avec un accès en écriture au chemin cible
  • Python 3.8+

Utilisation

# writes /etc/sudoers.d/<your-username>-pwn by default
python3 exploit.py

# custom target
CUPS_TARGET=/etc/sudoers.d/youruser-pwn CUPS_ATTACKER=youruser python3 exploit.py

Modifiez SUDOERS_LINE dans le script pour utiliser votre nom d'utilisateur réel — la valeur par défaut est aporter.

L'exploit essaie jusqu'à 12 fois. Chaque tentative supprime et recrée l'imprimante pour réinitialiser l'état.

Testé sur

  • Ubuntu 24.04, CUPS 2.4.16

Avertissement

Pour les tests de sécurité et la recherche autorisés uniquement.

Télécharger l’outil