
既存の CUPS サービスに対して通常のローカルユーザーとして実行する、元の CUPS 開示および PoC の Python3 版です。漏洩した Authorization: Local トークンと、CUPS が root としてファイルを書き込めるようにする競合状態を実証します。
python3 cve-2026-34990.py --check # root 所有ファイルへの書き込みをテスト
python3 cve-2026-34990.py # root シェルを開く
python3 cve-2026-34990.py -c 'id' # root として 1 つのコマンドを実行
実行に成功すると、一時的に sudoers エントリを作成し、要求されたアクションを実行した後、エントリとキューの削除を試みます。
オプションのフラグには --cups-port、--listen-port、--proof-dir、--attempts、--iterations があります。詳細は --help を参照してください。
脆弱性の発見、元の研究、および元の PoC: Asim Viladi Oglu Manizada (@manizada)、OpenPrinting セキュリティアドバイザリ に記載されているとおり。
このリポジトリのスクリプトは、公開された攻撃を既存の CUPS インストール上で root セットアップなしで実行できるように適応させ、非永続的なプルーフモードを追加し、クリーンアップを試みます。