
CVE-2026-34990 के लिए LPE PoC, जो CUPS रूट फ़ाइल राइट vulnerability का उपयोग करता है।
मूल CUPS प्रकटीकरण और PoC का एक Python3 अनुकूलन जो एक सामान्य स्थानीय उपयोगकर्ता के रूप में मौजूदा CUPS सेवा के विरुद्ध चलता है। यह एक लीक हुए Authorization: Local टोकन और एक रेस को प्रदर्शित करता है जो CUPS को root के रूप में फ़ाइल लिखने देता है।
python3 cve-2026-34990.py --check # Test for a root-owned file write
python3 cve-2026-34990.py # Open a root shell
python3 cve-2026-34990.py -c 'id' # Run one command as root
सफल निष्पादन अस्थायी रूप से एक sudoers प्रविष्टि बनाता है, अनुरोधित क्रिया चलाता है, और बाद में प्रविष्टि और कतारों को हटाने का प्रयास करता है।
वैकल्पिक फ़्लैग में --cups-port, --listen-port, --proof-dir, --attempts, और --iterations शामिल हैं; --help देखें।
भेद्यता की खोज, मूल शोध, और मूल PoC: Asim Viladi Oglu Manizada (@manizada), जैसा कि OpenPrinting सुरक्षा सलाह में प्रलेखित है।
इस रिपॉजिटरी की स्क्रिप्ट प्रकाशित हमले को मौजूदा CUPS इंस्टॉलेशन पर root सेटअप के बिना चलाने के लिए अनुकूलित करती है, एक गैर-स्थायी प्रूफ मोड जोड़ती है, और सफाई का प्रयास करती है।