Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-34990-poc — CVE-2026-34990에 대한 개념 증명 익스플로잇으로, CUPS_CREATE_LOCAL_PRINTER와 탈취된 로컬 인증 토큰을 통한 임의 파일 쓰기를 이용한 CUPS 2.4.16 로컬 권한 상승 취약점입니다. | Kitploit
도구/GitHubGitHub/khush-613/cve-2026-34990-poc
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubkhush-613/cve-2026-34990-poc

CVE-2026-34990-poc

CVE-2026-34990에 대한 개념 증명 익스플로잇으로, CUPS_CREATE_LOCAL_PRINTER와 탈취된 로컬 인증 토큰을 통한 임의 파일 쓰기를 이용한 CUPS 2.4.16 로컬 권한 상승 취약점입니다.

저장소 보기
223일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-34990

CUPS 2.4.16에서 CUPS_CREATE_LOCAL_PRINTER를 통한 임의 파일 쓰기로 인한 로컬 권한 상승.

취약점

CUPS는 device-uri를 file:// 경로로 설정하여 로컬 프린터를 생성할 수 있도록 허용합니다. document-format: application/vnd.cups-raw와 compression: gzip으로 인쇄 작업을 제출하면 cupsd가 작업 데이터의 압축을 풀어 해당 경로에 직접 기록합니다 — 이는 cupsd가 실행되는 사용자(일반적으로 root 또는 높은 권한의 서비스 계정) 권한으로 수행됩니다.

관리 작업에 필요한 로컬 인증 토큰은 ipptool의 cups-create-local-printer.test를 localhost의 가짜 IPP 서버로 향하게 하여 탈취할 수 있습니다. CUPS가 인증을 위해 연결하면 Authorization: Local <token> 헤더를 전송하는데, CUPS가 이를 검증하기 전에 가로챌 수 있습니다.

동작 방식

  1. localhost:9189에서 가짜 IPP 서버 시작
  2. cups-create-local-printer.test를 가짜 서버로 향하게 하여 ipptool 실행 — CUPS가 인증을 위해 로컬 인증 토큰을 전송
  3. 첫 연결에서 401 WWW-Authenticate: Local trc="y"로 응답하여 토큰을 깔끔하게 탈취
  4. 해당 토큰을 사용하여 device-uri: file:///etc/sudoers.d/<user>-pwn으로 프린터 생성
  5. 프린터 구성(추가/수정, accept-jobs, resume) 후 gzip으로 압축된 sudoers 항목을 인쇄 작업으로 제출
  6. CUPS가 작업 데이터의 압축을 풀어 대상 경로에 기록
  7. sudo -n /bin/bash

create_local_printer 호출은 경쟁 조건(race) 동안 소켓을 열린 상태로 유지합니다 — 이는 관리 작업과 인쇄 작업이 처리되는 동안 프린터 등록을 진행 중인 상태로 붙잡아 둡니다.

요구 사항

  • localhost:631에서 실행 중인 CUPS 2.4.16
  • cups-create-local-printer.test와 함께 설치된 ipptool (표준 CUPS 설치)
  • 대상 경로에 대한 쓰기 권한으로 실행 중인 cupsd
  • Python 3.8+

사용법

# 기본적으로 /etc/sudoers.d/<your-username>-pwn에 기록
python3 exploit.py

# 사용자 지정 대상
CUPS_TARGET=/etc/sudoers.d/youruser-pwn CUPS_ATTACKER=youruser python3 exploit.py

스크립트의 SUDOERS_LINE을 실제 사용자 이름으로 수정하세요 — 기본값은 aporter입니다.

익스플로잇은 최대 12번 시도합니다. 각 시도는 상태를 초기화하기 위해 프린터를 삭제하고 다시 생성합니다.

테스트 환경

  • Ubuntu 24.04, CUPS 2.4.16

면책 조항

승인된 보안 테스트 및 연구 목적으로만 사용하세요.

도구 다운로드