Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34990-poc — CVE-2026-34990 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो CUPS 2.4.16 में CUPS_CREATE_LOCAL_PRINTER और कैप्चर किए गए लोकल ऑथ टोकन के माध्यम से मनमानी फ़ाइल राइट के जरिए लोकल प्रिविलेज एस्केलेशन है। | Kitploit
उपकरण/GitHubGitHub/khush-613/cve-2026-34990-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubkhush-613/cve-2026-34990-poc

CVE-2026-34990-poc

CVE-2026-34990 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो CUPS 2.4.16 में CUPS_CREATE_LOCAL_PRINTER और कैप्चर किए गए लोकल ऑथ टोकन के माध्यम से मनमानी फ़ाइल राइट के जरिए लोकल प्रिविलेज एस्केलेशन है।

रिपॉजिटरी देखें
23 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-34990

CUPS 2.4.16 में CUPS_CREATE_LOCAL_PRINTER के माध्यम से मनमानी फ़ाइल लेखन द्वारा स्थानीय विशेषाधिकार वृद्धि।

भेद्यता

CUPS file:// पथ पर सेट device-uri के साथ स्थानीय प्रिंटर बनाने की अनुमति देता है। document-format: application/vnd.cups-raw और compression: gzip के साथ एक प्रिंट जॉब सबमिट करने पर cupsd जॉब डेटा को डीकंप्रेस करता है और उसे सीधे उस पथ पर लिखता है — उस उपयोगकर्ता के रूप में जिसके रूप में cupsd चलता है (आमतौर पर root या एक उच्च-विशेषाधिकार प्राप्त सेवा खाता)।

एडमिन संचालन के लिए आवश्यक स्थानीय प्रमाणीकरण टोकन को localhost पर एक नकली IPP सर्वर की ओर ipptool के cups-create-local-printer.test को इंगित करके कैप्चर किया जा सकता है। जब CUPS प्रमाणीकरण के लिए कनेक्ट होता है, तो यह Authorization: Local <token> हेडर भेजता है, जिसे आप CUPS द्वारा सत्यापित करने से पहले इंटरसेप्ट कर लेते हैं।

यह कैसे काम करता है

  1. localhost:9189 पर एक नकली IPP सर्वर शुरू करें
  2. नकली सर्वर की ओर इंगित cups-create-local-printer.test के साथ ipptool चलाएँ — CUPS प्रमाणीकरण के लिए अपना स्थानीय प्रमाणीकरण टोकन भेजता है
  3. टोकन को साफ़ तरीके से कैप्चर करने के लिए पहले कनेक्शन पर 401 WWW-Authenticate: Local trc="y" के साथ उत्तर दें
  4. device-uri: file:///etc/sudoers.d/<user>-pwn के साथ एक प्रिंटर बनाने के लिए टोकन का उपयोग करें
  5. प्रिंटर को कॉन्फ़िगर करें (add/modify, accept-jobs, resume) और प्रिंट जॉब के रूप में एक gzipped sudoers प्रविष्टि सबमिट करें
  6. CUPS जॉब डेटा को डीकंप्रेस करता है और उसे लक्ष्य पथ पर लिखता है
  7. sudo -n /bin/bash

create_local_printer कॉल रेस के दौरान अपना सॉकेट खुला रखता है — यह प्रिंटर पंजीकरण को इन-फ़्लाइट बनाए रखता है जबकि एडमिन ऑप्स और प्रिंट जॉब लैंड होते हैं।

आवश्यकताएँ

  • localhost:631 पर चल रहा CUPS 2.4.16
  • cups-create-local-printer.test के साथ स्थापित ipptool (मानक CUPS इंस्टॉल)
  • लक्ष्य पथ तक लेखन पहुँच के साथ चल रहा cupsd
  • Python 3.8+

उपयोग

# writes /etc/sudoers.d/<your-username>-pwn by default
python3 exploit.py

# custom target
CUPS_TARGET=/etc/sudoers.d/youruser-pwn CUPS_ATTACKER=youruser python3 exploit.py

अपने वास्तविक उपयोगकर्ता नाम का उपयोग करने के लिए स्क्रिप्ट में SUDOERS_LINE को संपादित करें — डिफ़ॉल्ट aporter है।

एक्सप्लॉइट 12 बार तक प्रयास करता है। प्रत्येक प्रयास स्थिति को रीसेट करने के लिए प्रिंटर को हटाता और फिर से बनाता है।

परीक्षण किया गया

  • Ubuntu 24.04, CUPS 2.4.16

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए।

टूल डाउनलोड करें