Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34990-poc — CVE-2026-34990 के लिए LPE PoC, जो CUPS रूट फ़ाइल राइट vulnerability का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/dennisdgr/cve-2026-34990-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubdennisdgr/cve-2026-34990-poc

CVE-2026-34990-poc

CVE-2026-34990 के लिए LPE PoC, जो CUPS रूट फ़ाइल राइट vulnerability का उपयोग करता है।

रिपॉजिटरी देखें
13 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-34990: CUPS 2.4.16 स्थानीय विशेषाधिकार उन्नयन PoC

मूल CUPS प्रकटीकरण और PoC का एक Python3 अनुकूलन जो एक सामान्य स्थानीय उपयोगकर्ता के रूप में मौजूदा CUPS सेवा के विरुद्ध चलता है। यह एक लीक हुए Authorization: Local टोकन और एक रेस को प्रदर्शित करता है जो CUPS को root के रूप में फ़ाइल लिखने देता है।

उपयोग

python3 cve-2026-34990.py --check       # Test for a root-owned file write
python3 cve-2026-34990.py               # Open a root shell
python3 cve-2026-34990.py -c 'id'       # Run one command as root

सफल निष्पादन अस्थायी रूप से एक sudoers प्रविष्टि बनाता है, अनुरोधित क्रिया चलाता है, और बाद में प्रविष्टि और कतारों को हटाने का प्रयास करता है।

वैकल्पिक फ़्लैग में --cups-port, --listen-port, --proof-dir, --attempts, और --iterations शामिल हैं; --help देखें।

श्रेय

भेद्यता की खोज, मूल शोध, और मूल PoC: Asim Viladi Oglu Manizada (@manizada), जैसा कि OpenPrinting सुरक्षा सलाह में प्रलेखित है।

इस रिपॉजिटरी की स्क्रिप्ट प्रकाशित हमले को मौजूदा CUPS इंस्टॉलेशन पर root सेटअप के बिना चलाने के लिए अनुकूलित करती है, एक गैर-स्थायी प्रूफ मोड जोड़ती है, और सफाई का प्रयास करती है।

टूल डाउनलोड करें