Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-34990-poc — Proof-of-concept di exploit per CVE-2026-34990, un'escalation di privilegi locale in CUPS 2.4.16 tramite scrittura arbitraria di file attraverso CUPS_CREATE_LOCAL_PRINTER e un token di autenticazione locale catturato. | Kitploit
Strumenti/GitHubGitHub/khush-613/cve-2026-34990-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHub

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
khush-613/cve-2026-34990-poc

CVE-2026-34990-poc

Proof-of-concept di exploit per CVE-2026-34990, un'escalation di privilegi locale in CUPS 2.4.16 tramite scrittura arbitraria di file attraverso CUPS_CREATE_LOCAL_PRINTER e un token di autenticazione locale catturato.

Vedi Repository
23 giorni faNon ancora revisionato

CVE-2026-34990

Escalation locale di privilegi in CUPS 2.4.16 tramite scrittura arbitraria di file attraverso CUPS_CREATE_LOCAL_PRINTER.

Vulnerabilità

CUPS consente di creare stampanti locali con un device-uri impostato su un percorso file://. L'invio di un lavoro di stampa con document-format: application/vnd.cups-raw e compression: gzip fa sì che cupsd decomprima i dati del lavoro e li scriva direttamente in quel percorso — con l'utente con cui viene eseguito cupsd (tipicamente root o un account di servizio altamente privilegiato).

Il token di autenticazione locale richiesto per le operazioni amministrative può essere catturato puntando cups-create-local-printer.test di ipptool verso un finto server IPP su localhost. Quando CUPS si connette per autenticarsi, invia l'header Authorization: Local <token>, che viene intercettato prima che CUPS possa verificarlo.

Come funziona

  1. Avviare un finto server IPP su localhost:9189
  2. Eseguire ipptool con cups-create-local-printer.test puntato al finto server — CUPS invia il suo token di autenticazione locale per autenticarsi
  3. Rispondere con 401 WWW-Authenticate: Local trc="y" alla prima connessione per catturare il token in modo pulito
  4. Usare il token per creare una stampante con device-uri: file:///etc/sudoers.d/<user>-pwn
  5. Configurare la stampante (add/modify, accept-jobs, resume) e inviare una voce sudoers compressa con gzip come lavoro di stampa
  6. CUPS decomprime i dati del lavoro e li scrive nel percorso di destinazione
  7. sudo -n /bin/bash

La chiamata create_local_printer mantiene il socket aperto durante la race — questo mantiene la registrazione della stampante in-flight mentre le operazioni amministrative e il lavoro di stampa vengono eseguiti.

Requisiti

  • CUPS 2.4.16 in esecuzione su localhost:631
  • ipptool installato con cups-create-local-printer.test (installazione standard di CUPS)
  • cupsd in esecuzione con accesso in scrittura al percorso di destinazione
  • Python 3.8+

Utilizzo

# scrive /etc/sudoers.d/<your-username>-pwn per impostazione predefinita
python3 exploit.py

# destinazione personalizzata
CUPS_TARGET=/etc/sudoers.d/youruser-pwn CUPS_ATTACKER=youruser python3 exploit.py

Modificare SUDOERS_LINE nello script per usare il proprio nome utente effettivo — il valore predefinito è aporter.

L'exploit tenta fino a 12 volte. Ogni tentativo elimina e ricrea la stampante per ripristinare lo stato.

Testato su

  • Ubuntu 24.04, CUPS 2.4.16

Disclaimer

Solo per test di sicurezza autorizzati e ricerca.

Scarica lo strumento