Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-34990-poc — Python PoC 复现 CUPS 2.4.16 本地打印机漏洞:通过恶意 IPP 端点捕获 Local 认证令牌,创建 file:// 打印机,并竞争作业以写入 root 拥有的文件。 | Kitploit
工具/GitHubGitHub/0xc4rc3l/cve-2026-34990-poc
防御工具权限提升漏洞分析漏洞利用渗透测试
GitHub0xc4rc3l/cve-2026-34990-poc

CVE-2026-34990-poc

Python PoC 复现 CUPS 2.4.16 本地打印机漏洞:通过恶意 IPP 端点捕获 Local 认证令牌,创建 file:// 打印机,并竞争作业以写入 root 拥有的文件。

查看仓库
13天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-34990 — CUPS 本地打印机 PoC

仅限授权测试/研究使用。 仅对你拥有或明确获得授权测试的系统运行此 PoC。

本仓库包含针对 CUPS 2.4.16 中本地打印机漏洞的、面向系统 CUPS 的复现。

该实现基于已公开的 CUPS 漏洞复现开发,并经过调整以针对已在运行的系统 CUPS 安装工作,而无需单独安装的 CUPS 构建版本和以 root 运行的复现框架。

本 PoC 演示的内容

复现遵循以下总体链条:

CUPS 2.4.16
    │
    ▼
本地身份验证质询
    │
    ▼
攻击者控制的 IPP 端点
    │
    ▼
Authorization: Local <token>
    │
    ▼
已认证的 CUPS 管理
    │
    ▼
CUPS-Create-Local-Printer
    │
    ▼
file:// 设备 URI
    │
    ▼
打印机/任务竞态
    │
    ▼
Root 拥有的目标文件

该漏洞利用依赖竞态,因此并非每次尝试都能保证成功执行。

为什么存在此实现

已公开的复现被设计为一个受控的漏洞框架。特别是,它假定存在专用的 CUPS 安装,并执行适用于复现环境但不代表已在运行的发行版安装的设置/重置操作。

本实现则:

  • 使用系统现有的 CUPS 服务。
  • 使用已安装的 ipptool 二进制文件。
  • 在可用时使用系统的 cups-create-local-printer.test 定义。
  • 捕获 CUPS 的 Local 授权令牌。
  • 将该令牌复用于已认证的 IPP 管理。
  • 复现本地打印机 / file:// 原语。
  • 执行复现所使用的打印机/任务序列。
  • 将最终的权限检查作为成功条件。

要求

在作者的实验环境中测试通过:

  • CUPS 2.4.16
  • Python 3
  • ipptool

测试定义预期位于:

/usr/share/cups/ipptool/cups-create-local-printer.test

使用以下命令检查你的安装:

cupsd -v
which ipptool
find /usr/share/cups -name 'cups-create-local-printer.test' 2>/dev/null

用法

通过环境变量配置攻击者身份和目标路径:

export CUPS_ATTACKER="$USER"
export CUPS_TARGET="/tmp/cups-poc-target"
python3 exploit.py

对于受控的权限提升复现,请选择适合你隔离测试环境的目标。

该脚本还默认使用 /etc/sudoers.d/ 下的 sudoers 风格目标,因此不要在生产系统上随意运行它。

重要实现细节

本地令牌泄露

该 PoC 启动一个 IPP 监听器,并使 CUPS 对其发起身份验证。监听器最初返回 401 质询,内容为:

WWW-Authenticate: Local trc="y"

随后的请求包含:

Authorization: Local <token>

然后该令牌被复用于本地 CUPS 管理端点。

本地打印机创建

复现使用:

CUPS-Create-Local-Printer

并带有 file:// 设备 URI。

竞态 / 任务序列

候选循环反复执行打印机操作,包括:

CUPS-Add-Modify-Printer
CUPS-Accept-Jobs
Resume-Printer
Print-Job

该竞态被有意重复,因为单次尝试可能无法成功。

与已公开复现的关系

本仓库是一个改编版本,而非规范的上游实现。

请求构建逻辑和利用序列基于已公开的复现。主要变化在于针对现有系统 CUPS 安装运行,并移除了复现环境的设置/重置假设。

有关权威的漏洞信息和原始复现,请参阅上游 OpenPrinting CUPS 安全公告和仓库。

局限性

  • 该漏洞利用依赖竞态。
  • 发行版特定的 CUPS 配置可能影响行为。
  • 文件权限和 AppArmor/其他限制可能改变结果。
  • 令牌泄露成功本身并不意味着权限提升成功。
  • 该 PoC 仅在作者受控的实验环境中验证过。

负责任的使用

未经授权,请勿对 CUPS 安装使用此工具。

对于防御性验证,有用的指标包括:对攻击者控制端点的意外 IPP 请求、异常的 Local 身份验证交换、意外本地打印机的创建,以及可疑的打印机/任务活动。

下载工具