Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-34990-poc — PoC in Python che riproduce la vulnerabilità della stampante locale di CUPS 2.4.16: cattura il token di autenticazione Local tramite un endpoint IPP malevolo, crea una stampante file:// e sfrutta una race condition su un job per scrivere file di proprietà di root. | Kitploit
Strumenti/GitHubGitHub/0xc4rc3l/cve-2026-34990-poc
Strumenti DifensiviEscalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration Testing
GitHub0xc4rc3l/cve-2026-34990-poc

CVE-2026-34990-poc

PoC in Python che riproduce la vulnerabilità della stampante locale di CUPS 2.4.16: cattura il token di autenticazione Local tramite un endpoint IPP malevolo, crea una stampante file:// e sfrutta una race condition su un job per scrivere file di proprietà di root.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
13 giorni faNon ancora revisionato
Condividi

CVE-2026-34990 — PoC per stampante locale CUPS

Solo per test autorizzati / uso di ricerca. Esegui questo PoC solo contro sistemi di tua proprietà o per i quali sei esplicitamente autorizzato a eseguire test.

Questo repository contiene una riproduzione orientata al CUPS di sistema della vulnerabilità della stampante locale in CUPS 2.4.16.

L'implementazione è stata sviluppata a partire dalla riproduzione pubblicata della vulnerabilità CUPS e adattata per funzionare contro un'installazione CUPS di sistema già in esecuzione, invece di richiedere una build CUPS installata separatamente e un harness di riproduzione eseguito come root.

Cosa dimostra questo PoC

La riproduzione segue questa catena generale:

CUPS 2.4.16
    │
    ▼
Local authentication challenge
    │
    ▼
Attacker-controlled IPP endpoint
    │
    ▼
Authorization: Local <token>
    │
    ▼
Authenticated CUPS administration
    │
    ▼
CUPS-Create-Local-Printer
    │
    ▼
file:// device URI
    │
    ▼
Printer/job race
    │
    ▼
Root-owned target file

L'exploit dipende da una race condition, quindi l'esecuzione riuscita non è garantita a ogni tentativo.

Perché esiste questa implementazione

La riproduzione pubblicata è progettata come un harness di vulnerabilità controllato. In particolare, presuppone un'installazione CUPS dedicata ed esegue operazioni di setup/reset appropriate per un ambiente di riproduzione ma non rappresentative di un'installazione di distribuzione già in esecuzione.

Questa implementazione invece:

  • Utilizza il servizio CUPS esistente del sistema.
  • Utilizza il binario ipptool installato.
  • Utilizza la definizione cups-create-local-printer.test di sistema quando disponibile.
  • Cattura il token di autorizzazione Local di CUPS.
  • Riutilizza quel token per l'amministrazione IPP autenticata.
  • Riproduce la primitiva local-printer / file://.
  • Esegue la sequenza stampante/job utilizzata dalla riproduzione.
  • Considera il controllo finale dei privilegi come condizione di successo.

Requisiti

Testato nel laboratorio dell'autore con:

  • CUPS 2.4.16
  • Python 3
  • ipptool

La definizione di test è attesa in:

/usr/share/cups/ipptool/cups-create-local-printer.test

Verifica la tua installazione con:

cupsd -v
which ipptool
find /usr/share/cups -name 'cups-create-local-printer.test' 2>/dev/null

Utilizzo

Configura l'identità dell'attaccante e il percorso di destinazione tramite variabili d'ambiente:

export CUPS_ATTACKER="$USER"
export CUPS_TARGET="/tmp/cups-poc-target"
python3 exploit.py

Per una riproduzione controllata di privilege escalation, scegli un target appropriato per il tuo ambiente di test isolato.

Lo script utilizza inoltre come default un target in stile sudoers sotto /etc/sudoers.d/, quindi non eseguirlo con leggerezza su un sistema di produzione.

Dettagli implementativi importanti

Divulgazione del token Local

Il PoC avvia un listener IPP e induce CUPS ad autenticarsi contro di esso. Il listener inizialmente restituisce una challenge 401 con:

WWW-Authenticate: Local trc="y"

La richiesta successiva contiene:

Authorization: Local <token>

Il token viene poi riutilizzato contro l'endpoint di amministrazione CUPS locale.

Creazione della stampante locale

La riproduzione utilizza:

CUPS-Create-Local-Printer

con un device URI file://.

Sequenza race / job

Il ciclo candidato esegue ripetutamente le operazioni sulla stampante, incluse:

CUPS-Add-Modify-Printer
CUPS-Accept-Jobs
Resume-Printer
Print-Job

La race viene ripetuta intenzionalmente perché un singolo tentativo potrebbe non riuscire.

Relazione con la riproduzione pubblicata

Questo repository è un adattamento, non l'implementazione upstream canonica.

La logica di costruzione delle richieste e la sequenza di exploitation si basano sulla riproduzione pubblicata. Le modifiche principali riguardano l'esecuzione contro un'installazione CUPS di sistema esistente e la rimozione delle assunzioni di setup/reset dell'ambiente di riproduzione.

Consulta l' advisory di sicurezza e il repository upstream di OpenPrinting CUPS per le informazioni autorevoli sulla vulnerabilità e la riproduzione originale.

Limitazioni

  • L'exploit dipende da una race condition.
  • Configurazioni CUPS specifiche della distribuzione possono influenzare il comportamento.
  • I permessi dei file e AppArmor/altri confinamenti possono cambiare il risultato.
  • Una divulgazione riuscita del token non implica di per sé una privilege escalation riuscita.
  • Il PoC è stato validato solo nell'ambiente di laboratorio controllato dell'autore.

Uso responsabile

Non utilizzare questo strumento contro installazioni CUPS senza autorizzazione.

Per la validazione difensiva, gli indicatori utili includono richieste IPP inattese verso endpoint controllati dall'attaccante, scambi di autenticazione Local insoliti, creazione di stampanti locali inattese e attività sospette su stampanti/job.

Scarica lo strumento