Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-34990-poc — CVE-2026-34990 の概念実証エクスプロイト。CUPS 2.4.16 におけるローカル権限昇格で、CUPS_CREATE_LOCAL_PRINTER とキャプチャしたローカル認証トークンを介した任意ファイル書き込みを悪用する。 | Kitploit
ツール/GitHubGitHub/khush-613/cve-2026-34990-poc
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubkhush-613/cve-2026-34990-poc

CVE-2026-34990-poc

CVE-2026-34990 の概念実証エクスプロイト。CUPS 2.4.16 におけるローカル権限昇格で、CUPS_CREATE_LOCAL_PRINTER とキャプチャしたローカル認証トークンを介した任意ファイル書き込みを悪用する。

リポジトリを見る
23日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-34990

CUPS 2.4.16 において CUPS_CREATE_LOCAL_PRINTER を介した任意ファイル書き込みによるローカル権限昇格。

脆弱性

CUPS では、device-uri に file:// パスを指定してローカルプリンターを作成できます。document-format: application/vnd.cups-raw および compression: gzip を指定して印刷ジョブを送信すると、cupsd がジョブデータを展開し、そのパスに直接書き込みます — これは cupsd が実行されているユーザー(通常は root または高い権限を持つサービスアカウント)として行われます。

管理操作に必要なローカル認証トークンは、ipptool の cups-create-local-printer.test を localhost 上の偽の IPP サーバーに向けることで取得できます。CUPS が認証のために接続すると、Authorization: Local <token> ヘッダーを送信するため、CUPS が検証する前にこれを傍受できます。

仕組み

  1. localhost:9189 で偽の IPP サーバーを起動する
  2. cups-create-local-printer.test を偽のサーバーに向けて ipptool を実行する — CUPS が認証のためにローカル認証トークンを送信する
  3. 最初の接続で 401 WWW-Authenticate: Local trc="y" を返し、トークンをクリーンに取得する
  4. そのトークンを使用して、device-uri: file:///etc/sudoers.d/<user>-pwn でプリンターを作成する
  5. プリンターを設定し(追加/変更、accept-jobs、resume)、gzip 圧縮した sudoers エントリを印刷ジョブとして送信する
  6. CUPS がジョブデータを展開し、ターゲットパスに書き込む
  7. sudo -n /bin/bash

create_local_printer 呼び出しは競合中もソケットを開いたままにします — これにより、管理操作と印刷ジョブが完了する間、プリンター登録が処理中状態に保たれます。

要件

  • localhost:631 で実行されている CUPS 2.4.16
  • cups-create-local-printer.test を含む ipptool がインストールされていること(標準の CUPS インストール)
  • ターゲットパスへの書き込みアクセス権を持って cupsd が実行されていること
  • Python 3.8+

使用方法

# デフォルトでは /etc/sudoers.d/<your-username>-pwn に書き込みます
python3 exploit.py

# カスタムターゲット
CUPS_TARGET=/etc/sudoers.d/youruser-pwn CUPS_ATTACKER=youruser python3 exploit.py

スクリプト内の SUDOERS_LINE を実際のユーザー名に編集してください — デフォルトは aporter です。

エクスプロイトは最大 12 回試行します。各試行では状態をリセットするためにプリンターを削除して再作成します。

テスト済み環境

  • Ubuntu 24.04、CUPS 2.4.16

免責事項

許可されたセキュリティテストおよび研究のみを目的としています。

ツールをダウンロード