Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-34990 — PoC mínimo para CVE-2026-34990: escalada de privilégios local no CUPS <= 2.4.16 que vaza o token de autenticação Local do cupsd e grava um fragmento NOPASSWD do sudoers como root. | Kitploit
Ferramentas/GitHubGitHub/predyy/cve-2026-34990
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoVirtualização para SegurançaTestes de Penetração
GitHubpredyy/cve-2026-34990

CVE-2026-34990

PoC mínimo para CVE-2026-34990: escalada de privilégios local no CUPS <= 2.4.16 que vaza o token de autenticação Local do cupsd e grava um fragmento NOPASSWD do sudoers como root.

Ver Repositório
29há 3 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-34990 - Escalação de Privilégios Local no CUPS

Escalação de privilégios local contra o CUPS <= 2.4.16 em execução como root. Vaza o token de autenticação Local do cupsd e, em seguida, grava um fragmento de sudoers NOPASSWD como root através de uma fila de impressão file://.

Uso

python3 poc.py

Em caso de sucesso:

[*] CVE-2026-34990 | user=ctfplayer | cupsd=127.0.0.1:631
[*] coercing cupsd - rogue server ...
[+] captured token: f4a8...c31b
[*] writing sudoers ...
[+] wrote /etc/sudoers.d/ctfplayer-pwn
[+] ROOT: uid=0(root) gid=0(root) groups=0(root)
[*] run: sudo -i

Depois:

sudo -i

Aviso Legal

Este script destina-se apenas a fins educacionais. O autor não é responsável por qualquer uso indevido ou dano causado por este exploit. Certifique-se sempre de que tem permissão antes de testar ou explorar vulnerabilidades!

Baixar ferramenta