
CVE-2026-34990에 대한 LPE PoC로, CUPS 루트 파일 쓰기 취약점을 이용합니다.
기존 CUPS 서비스에 대해 일반 로컬 사용자로 실행되는 원본 CUPS 공개 및 PoC의 Python3 적용판입니다. 유출된 Authorization: Local 토큰과 CUPS가 root 권한으로 파일을 쓸 수 있게 하는 경쟁 조건(race)을 시연합니다.
python3 cve-2026-34990.py --check # root 소유 파일 쓰기 여부 테스트
python3 cve-2026-34990.py # root 셸 열기
python3 cve-2026-34990.py -c 'id' # root 권한으로 단일 명령 실행
성공적으로 실행되면 일시적으로 sudoers 항목을 생성하고, 요청된 작업을 수행한 뒤, 이후 해당 항목과 큐를 제거하려고 시도합니다.
선택적 플래그로는 --cups-port, --listen-port, --proof-dir, --attempts, --iterations가 있으며, 자세한 내용은 --help를 참조하십시오.
취약점 발견, 원본 연구 및 원본 PoC: Asim Viladi Oglu Manizada (@manizada), OpenPrinting 보안 권고문에 문서화된 대로.
이 저장소의 스크립트는 공개된 공격을 기존 CUPS 설치 환경에서 root 설정 없이 실행되도록 적용하고, 비영구적 증명 모드를 추가하며, 정리를 시도합니다.