Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-34990 — PoC minimal pour CVE-2026-34990 : élévation de privilèges locale dans CUPS <= 2.4.16 qui divulgue le jeton d'authentification Local de cupsd et écrit un fragment sudoers NOPASSWD en tant que root. | Kitploit
Outils/GitHubGitHub/predyy/cve-2026-34990
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationVirtualisation de SécuritéTests d'Intrusion
GitHubpredyy/cve-2026-34990

CVE-2026-34990

PoC minimal pour CVE-2026-34990 : élévation de privilèges locale dans CUPS <= 2.4.16 qui divulgue le jeton d'authentification Local de cupsd et écrit un fragment sudoers NOPASSWD en tant que root.

Voir le dépôt
29il y a 3 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-34990 - Élévation de privilèges locale via CUPS

Élévation de privilèges locale contre CUPS <= 2.4.16 exécuté en tant que root. Fuite du jeton d'authentification Local de cupsd, puis écriture d'un fragment sudoers NOPASSWD en tant que root via une file d'impression file://.

Utilisation

python3 poc.py

En cas de succès :

[*] CVE-2026-34990 | user=ctfplayer | cupsd=127.0.0.1:631
[*] coercing cupsd - rogue server ...
[+] captured token: f4a8...c31b
[*] writing sudoers ...
[+] wrote /etc/sudoers.d/ctfplayer-pwn
[+] ROOT: uid=0(root) gid=0(root) groups=0(root)
[*] run: sudo -i

Ensuite :

sudo -i

Avertissement

Ce script est destiné à des fins éducatives uniquement. L'auteur n'est pas responsable de toute mauvaise utilisation ou dommage causé par cet exploit. Assurez-vous toujours d'avoir l'autorisation avant de tester ou d'exploiter des vulnérabilités !

Télécharger l’outil