
LPE PoC для CVE-2026-34990, использующий уязвимость записи в root-файл в CUPS.
Адаптация на Python3 оригинального раскрытия уязвимости CUPS и PoC, которая запускается от имени обычного локального пользователя против существующей службы CUPS. Она демонстрирует утечку токена Authorization: Local и состояние гонки, позволяющее CUPS записать файл от имени root.
python3 cve-2026-34990.py --check # Test for a root-owned file write
python3 cve-2026-34990.py # Open a root shell
python3 cve-2026-34990.py -c 'id' # Run one command as root
Успешное выполнение временно создаёт запись в sudoers, выполняет запрошенное действие, а затем пытается удалить эту запись и очереди.
Дополнительные флаги включают --cups-port, --listen-port, --proof-dir, --attempts и --iterations; см. --help.
Обнаружение уязвимости, оригинальное исследование и оригинальный PoC: Asim Viladi Oglu Manizada (@manizada), как описано в рекомендации по безопасности OpenPrinting.
Скрипт из этого репозитория адаптирует опубликованную атаку для запуска без настройки от root на существующей установке CUPS, добавляет неперсистентный режим доказательства и пытается выполнить очистку.