
PoC di LPE per CVE-2026-34990 che sfrutta una vulnerabilità di scrittura di file root in CUPS.
Un adattamento in Python3 della divulgazione originale di CUPS e PoC che viene eseguito come utente locale ordinario contro un servizio CUPS esistente. Dimostra un token Authorization: Local trapelato e una race che consente a CUPS di scrivere un file come root.
python3 cve-2026-34990.py --check # Test for a root-owned file write
python3 cve-2026-34990.py # Open a root shell
python3 cve-2026-34990.py -c 'id' # Run one command as root
L'esecuzione riuscita crea temporaneamente una voce sudoers, esegue l'azione richiesta e tenta di rimuovere la voce e le code in seguito.
I flag opzionali includono --cups-port, --listen-port, --proof-dir, --attempts e --iterations; vedere --help.
Scoperta della vulnerabilità, ricerca originale e PoC originale: Asim Viladi Oglu Manizada (@manizada), come documentato nell'avviso di sicurezza OpenPrinting.
Lo script di questo repository adatta l'attacco pubblicato per essere eseguito senza configurazione root su un'installazione CUPS esistente, aggiunge una modalità di prova non persistente e tenta la pulizia.