Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-34990 — PoC minimale per CVE-2026-34990: escalatione locale dei privilegi in CUPS <= 2.4.16 che espone il token di autenticazione Local di cupsd e scrive un frammento sudoers NOPASSWD come root. | Kitploit
Strumenti/GitHubGitHub/predyy/cve-2026-34990
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitVirtualizzazione per la SicurezzaPenetration Testing
GitHubpredyy/cve-2026-34990

CVE-2026-34990

PoC minimale per CVE-2026-34990: escalatione locale dei privilegi in CUPS <= 2.4.16 che espone il token di autenticazione Local di cupsd e scrive un frammento sudoers NOPASSWD come root.

Vedi Repository
293 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-34990 - Privilege Escalation Locale in CUPS

Privilege escalation locale contro CUPS <= 2.4.16 in esecuzione come root. Sfrutta il token di autenticazione Local di cupsd, quindi scrive un frammento sudoers NOPASSWD come root tramite una coda di stampa file://.

Utilizzo

python3 poc.py

In caso di successo:

[*] CVE-2026-34990 | user=ctfplayer | cupsd=127.0.0.1:631
[*] coercing cupsd - rogue server ...
[+] captured token: f4a8...c31b
[*] writing sudoers ...
[+] wrote /etc/sudoers.d/ctfplayer-pwn
[+] ROOT: uid=0(root) gid=0(root) groups=0(root)
[*] run: sudo -i

Poi:

sudo -i

Disclaimer

Questo script è inteso solo a scopo educativo. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo exploit. Assicurati sempre di avere il permesso prima di testare o sfruttare vulnerabilità!

Scarica lo strumento