Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-34990-poc — Эксплойт proof-of-concept для CVE-2026-34990 — локальное повышение привилегий в CUPS 2.4.16 через произвольную запись файлов с использованием CUPS_CREATE_LOCAL_PRINTER и перехваченного локального токена аутентификации. | Kitploit
Инструменты/GitHubGitHub/khush-613/cve-2026-34990-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHub

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
khush-613/cve-2026-34990-poc

CVE-2026-34990-poc

Эксплойт proof-of-concept для CVE-2026-34990 — локальное повышение привилегий в CUPS 2.4.16 через произвольную запись файлов с использованием CUPS_CREATE_LOCAL_PRINTER и перехваченного локального токена аутентификации.

Репозиторий
23 дней назадЕщё не проверено

CVE-2026-34990

Локальное повышение привилегий в CUPS 2.4.16 через произвольную запись файлов с помощью CUPS_CREATE_LOCAL_PRINTER.

Уязвимость

CUPS позволяет создавать локальные принтеры с device-uri, указывающим на путь file://. Отправка задания на печать с document-format: application/vnd.cups-raw и compression: gzip заставляет cupsd распаковать данные задания и записать их напрямую по указанному пути — от имени пользователя, под которым работает cupsd (обычно root или высокопривилегированная сервисная учётная запись).

Локальный токен аутентификации, необходимый для административных операций, можно перехватить, направив cups-create-local-printer.test из ipptool на поддельный IPP-сервер на localhost. Когда CUPS подключается для аутентификации, он отправляет заголовок Authorization: Local <token>, который вы перехватываете до того, как CUPS сможет его проверить.

Как это работает

  1. Запустите поддельный IPP-сервер на localhost:9189
  2. Запустите ipptool с cups-create-local-printer.test, указав на поддельный сервер — CUPS отправит свой локальный токен аутентификации
  3. Ответьте 401 WWW-Authenticate: Local trc="y" при первом подключении, чтобы чисто перехватить токен
  4. Используйте токен для создания принтера с device-uri: file:///etc/sudoers.d/<user>-pwn
  5. Настройте принтер (add/modify, accept-jobs, resume) и отправьте сжатое gzip-содержимое sudoers в качестве задания на печать
  6. CUPS распакует данные задания и запишет их по целевому пути
  7. sudo -n /bin/bash

Вызов create_local_printer держит свой сокет открытым во время гонки — это удерживает регистрацию принтера в состоянии выполнения, пока выполняются административные операции и задание на печать.

Требования

  • CUPS 2.4.16, работающий на localhost:631
  • Установленный ipptool с cups-create-local-printer.test (стандартная установка CUPS)
  • cupsd, работающий с правами записи по целевому пути
  • Python 3.8+

Использование

# writes /etc/sudoers.d/<your-username>-pwn by default
python3 exploit.py

# custom target
CUPS_TARGET=/etc/sudoers.d/youruser-pwn CUPS_ATTACKER=youruser python3 exploit.py

Отредактируйте SUDOERS_LINE в скрипте, указав своё фактическое имя пользователя — по умолчанию используется aporter.

Эксплойт пытается до 12 раз. Каждая попытка удаляет и заново создаёт принтер для сброса состояния.

Проверено на

  • Ubuntu 24.04, CUPS 2.4.16

Отказ от ответственности

Только для авторизованного тестирования безопасности и исследований.

Скачать инструмент