Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-34990-poc — Python PoC, воспроизводящий локальную уязвимость принтера в CUPS 2.4.16: перехватывает токен локальной аутентификации через поддельную конечную точку IPP, создаёт принтер file:// и запускает гонку заданий для записи файлов, принадлежащих root. | Kitploit
Инструменты/GitHubGitHub/0xc4rc3l/cve-2026-34990-poc
Оборонительные ИнструментыПовышение привилегийАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHub0xc4rc3l/cve-2026-34990-poc

CVE-2026-34990-poc

Python PoC, воспроизводящий локальную уязвимость принтера в CUPS 2.4.16: перехватывает токен локальной аутентификации через поддельную конечную точку IPP, создаёт принтер file:// и запускает гонку заданий для записи файлов, принадлежащих root.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
13 дней назадЕщё не проверено
Поделиться

CVE-2026-34990 — PoC локального принтера CUPS

Только для авторизованного тестирования / исследований. Запускайте этот PoC только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Этот репозиторий содержит ориентированное на системный CUPS воспроизведение уязвимости локального принтера в CUPS 2.4.16.

Реализация была разработана на основе опубликованного воспроизведения уязвимости CUPS и адаптирована для работы против уже запущенной системной установки CUPS, вместо того чтобы требовать отдельно установленной сборки CUPS и запускаемого от root стенда для воспроизведения.

Что демонстрирует этот PoC

Воспроизведение следует следующей общей цепочке:

CUPS 2.4.16
    │
    ▼
Local authentication challenge
    │
    ▼
Attacker-controlled IPP endpoint
    │
    ▼
Authorization: Local <token>
    │
    ▼
Authenticated CUPS administration
    │
    ▼
CUPS-Create-Local-Printer
    │
    ▼
file:// device URI
    │
    ▼
Printer/job race
    │
    ▼
Root-owned target file

Эксплойт зависит от состояния гонки, поэтому успешное выполнение не гарантируется при каждой попытке.

Зачем нужна эта реализация

Опубликованное воспроизведение разработано как контролируемый стенд для уязвимости. В частности, оно предполагает выделенную установку CUPS и выполняет операции настройки/сброса, которые уместны для среды воспроизведения, но не отражают уже запущенную дистрибутивную установку.

Эта реализация вместо этого:

  • Использует существующую системную службу CUPS.
  • Использует установленный бинарный файл ipptool.
  • Использует системное определение cups-create-local-printer.test, когда оно доступно.
  • Захватывает токен авторизации CUPS Local.
  • Повторно использует этот токен для аутентифицированного администрирования IPP.
  • Воспроизводит примитив локального принтера / file://.
  • Выполняет последовательность операций с принтером/заданием, используемую в воспроизведении.
  • Считает финальную проверку привилегий условием успеха.

Требования

Протестировано в лаборатории автора с:

  • CUPS 2.4.16
  • Python 3
  • ipptool

Ожидается, что определение теста находится по пути:

/usr/share/cups/ipptool/cups-create-local-printer.test

Проверьте вашу установку с помощью:

cupsd -v
which ipptool
find /usr/share/cups -name 'cups-create-local-printer.test' 2>/dev/null

Использование

Настройте идентификатор атакующего и целевой путь через переменные окружения:

export CUPS_ATTACKER="$USER"
export CUPS_TARGET="/tmp/cups-poc-target"
python3 exploit.py

Для контролируемого воспроизведения повышения привилегий выберите цель, подходящую для вашей изолированной тестовой среды.

Скрипт также по умолчанию использует цель в стиле sudoers в каталоге /etc/sudoers.d/, поэтому не запускайте его бездумно на производственной системе.

Важные детали реализации

Раскрытие локального токена

PoC запускает слушатель IPP и заставляет CUPS аутентифицироваться против него. Слушатель изначально возвращает вызов 401 с:

WWW-Authenticate: Local trc="y"

Последующий запрос содержит:

Authorization: Local <token>

Затем токен повторно используется против локальной конечной точки администрирования CUPS.

Создание локального принтера

Воспроизведение использует:

CUPS-Create-Local-Printer

с URI устройства file://.

Гонка / последовательность заданий

Цикл кандидатов многократно выполняет операции с принтером, включая:

CUPS-Add-Modify-Printer
CUPS-Accept-Jobs
Resume-Printer
Print-Job

Гонка намеренно повторяется, поскольку одна попытка может не выиграть.

Связь с опубликованным воспроизведением

Этот репозиторий является адаптацией, а не канонической вышестоящей реализацией.

Логика построения запросов и последовательность эксплуатации основаны на опубликованном воспроизведении. Основные изменения касаются работы против существующей системной установки CUPS и удаления предположений о настройке/сбросе среды воспроизведения.

См. вышестоящий бюллетень безопасности OpenPrinting CUPS и репозиторий для авторитетной информации об уязвимости и оригинального воспроизведения.

Ограничения

  • Эксплойт зависит от состояния гонки.
  • Конфигурация CUPS, специфичная для дистрибутива, может влиять на поведение.
  • Разрешения файлов и AppArmor/другие механизмы изоляции могут изменить результат.
  • Успешное раскрытие токена само по себе не означает успешного повышения привилегий.
  • PoC был проверен только в контролируемой лабораторной среде автора.

Ответственное использование

Не используйте это против установок CUPS без разрешения.

Для защитной проверки полезные индикаторы включают неожиданные запросы IPP к контролируемым атакующим конечным точкам, необычные обмены аутентификации Local, создание неожиданных локальных принтеров и подозрительную активность принтеров/заданий.

Скачать инструмент