Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-34990-poc — LPE PoC для CVE-2026-34990, использующий уязвимость записи в root-файл в CUPS. | Kitploit
Инструменты/GitHubGitHub/dennisdgr/cve-2026-34990-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubdennisdgr/cve-2026-34990-poc

CVE-2026-34990-poc

LPE PoC для CVE-2026-34990, использующий уязвимость записи в root-файл в CUPS.

Репозиторий
13 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-34990: локальное повышение привилегий в CUPS 2.4.16 PoC

Адаптация на Python3 оригинального раскрытия уязвимости CUPS и PoC, которая запускается от имени обычного локального пользователя против существующей службы CUPS. Она демонстрирует утечку токена Authorization: Local и состояние гонки, позволяющее CUPS записать файл от имени root.

Использование

python3 cve-2026-34990.py --check       # Test for a root-owned file write
python3 cve-2026-34990.py               # Open a root shell
python3 cve-2026-34990.py -c 'id'       # Run one command as root

Успешное выполнение временно создаёт запись в sudoers, выполняет запрошенное действие, а затем пытается удалить эту запись и очереди.

Дополнительные флаги включают --cups-port, --listen-port, --proof-dir, --attempts и --iterations; см. --help.

Атрибуция

Обнаружение уязвимости, оригинальное исследование и оригинальный PoC: Asim Viladi Oglu Manizada (@manizada), как описано в рекомендации по безопасности OpenPrinting.

Скрипт из этого репозитория адаптирует опубликованную атаку для запуска без настройки от root на существующей установке CUPS, добавляет неперсистентный режим доказательства и пытается выполнить очистку.

Скачать инструмент