Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cups-2.4.16-lpe — CUPS 2.4.16 Escalação de Privilégios Local via Vazamento de Token de Administrador Local e Escrita Arbitrária de Arquivo file:// (CVE-2026-34990) | Kitploit
Ferramentas/GitHubGitHub/mrdebora/cups-2.4.16-lpe
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de Penetração
GitHubmrdebora/cups-2.4.16-lpe

cups-2.4.16-lpe

CUPS 2.4.16 Escalação de Privilégios Local via Vazamento de Token de Administrador Local e Escrita Arbitrária de Arquivo file:// (CVE-2026-34990)

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CUPS 2.4.16 — Escalação de Privilégios Local (CVE-2026-34990)

CUPS CVE Python License

📋 Resumo

O CUPS 2.4.16 contém uma vulnerabilidade de escalação de privilégios local (também registada como GHSA-c54j-2vqw-wpwp).

A Vulnerabilidade

  1. Socket com permissões de escrita globais — /run/cups/cups.sock tem permissões de escrita globais, permitindo a qualquer utilizador local enviar pedidos IPP ao daemon do CUPS (em execução como root).

  2. Fuga de token local — CUPS-Create-Local-Printer pode ser abusado para expor o token de autorização Local ao apontar device-uri para um servidor IPP controlado pelo atacante.

  3. Escrita arbitrária de ficheiros — Com o token exposto, um atacante pode criar uma impressora com device-uri=file:///etc/sudoers.d/<user>, fazendo com que o CUPS (como root) escreva conteúdo arbitrário em qualquer caminho no disco.

🎯 Impacto

  • Escalação de privilégios local para root
  • Escrita arbitrária de ficheiros como root

🚀 Utilização

# Utilização básica
python3 cups_pwn.py --user lowpriv

# Caminho sudoers personalizado
python3 cups_pwn.py --user lowpriv --sudoers /etc/sudoers.d/custom

# Após o sucesso
sudo -i

🧠 Como Funciona
text

┌─────────────────────────────────────────────────────────────────┐
│ 1. Iniciar servidor IPP falso em 127.0.0.1:9189                  │
│ 2. Enviar CUPS-Create-Local-Printer com device-uri=ipp://...     │
│ 3. O CUPS liga-se ao nosso servidor falso → envia o token Local  │
│ 4. Extrair o token                                               │
│ 5. Criar impressora com device-uri=file:///etc/sudoers.d/...     │
│ 6. Imprimir payload gzip com "user ALL=(ALL) NOPASSWD: ALL"      │
│ 7. O CUPS escreve o payload como root                            │
│ 8. sudo -n id → root                                             │
└─────────────────────────────────────────────────────────────────┘

🛡️ Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins
educativos. Não a utilize contra sistemas que não lhe pertencem ou para os quais
não tem permissão explícita de teste. O autor não é responsável por qualquer uso
indevido ou dano causado por esta ferramenta.
📚 Referências

    GHSA-c54j-2vqw-wpwp

    CVE-2026-34990

    Avisos de Segurança do CUPS

📄 Licença

MIT — consulte o ficheiro LICENSE.
text


### Ficheiro 3: `LICENSE`

```bash
nano LICENSE
Baixar ferramenta