Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cups-2.4.16-lpe — CUPS 2.4.16 Локальное повышение привилегий через утечку локального административного токена и произвольную запись файлов через file:// (CVE-2026-34990) | Kitploit
Инструменты/GitHubGitHub/mrdebora/cups-2.4.16-lpe
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на Проникновение
GitHubmrdebora/cups-2.4.16-lpe

cups-2.4.16-lpe

CUPS 2.4.16 Локальное повышение привилегий через утечку локального административного токена и произвольную запись файлов через file:// (CVE-2026-34990)

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CUPS 2.4.16 — Локальное повышение привилегий (CVE-2026-34990)

CUPS CVE Python License

📋 Краткое описание

CUPS 2.4.16 содержит уязвимость локального повышения привилегий (также отслеживается как GHSA-c54j-2vqw-wpwp).

Уязвимость

  1. Сокет, доступный для записи всем — /run/cups/cups.sock доступен для записи всем, что позволяет любому локальному пользователю отправлять IPP-запросы демону CUPS (работающему от имени root).

  2. Утечка локального токена — CUPS-Create-Local-Printer может быть использован для утечки токена авторизации Local путём указания device-uri на контролируемый злоумышленником IPP-сервер.

  3. Произвольная запись файлов — С помощью утёкшего токена злоумышленник может создать принтер с device-uri=file:///etc/sudoers.d/<user>, что заставит CUPS (от имени root) записать произвольное содержимое в любой путь на диске.

🎯 Воздействие

  • Локальное повышение привилегий до root
  • Произвольная запись файлов от имени root

🚀 Использование

# Basic usage
python3 cups_pwn.py --user lowpriv

# Custom sudoers path
python3 cups_pwn.py --user lowpriv --sudoers /etc/sudoers.d/custom

# After success
sudo -i

🧠 Как это работает
text

┌─────────────────────────────────────────────────────────────────┐
│ 1. Start fake IPP server on 127.0.0.1:9189                       │
│ 2. Send CUPS-Create-Local-Printer with device-uri=ipp://...      │
│ 3. CUPS connects to our fake server → sends Local token          │
│ 4. Extract the token                                             │
│ 5. Create printer with device-uri=file:///etc/sudoers.d/...      │
│ 6. Print gzip payload with "user ALL=(ALL) NOPASSWD: ALL"        │
│ 7. CUPS writes the payload as root                               │
│ 8. sudo -n id → root                                             │
└─────────────────────────────────────────────────────────────────┘

🛡️ Отказ от ответственности

Этот инструмент предоставляется исключительно для авторизованного тестирования
безопасности и образовательных целей. Не используйте его против систем, которыми вы
не владеете и на тестирование которых у вас нет явного разрешения. Автор не несёт
ответственности за любое неправомерное использование или ущерб, причинённый этим
инструментом.
📚 Ссылки

    GHSA-c54j-2vqw-wpwp

    CVE-2026-34990

    CUPS Security Advisories

📄 Лицензия

MIT — см. файл LICENSE.
text


### Ficheiro 3: `LICENSE`

```bash
nano LICENSE
Скачать инструмент