Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-34990-poc — 针对 CVE-2026-34990 的 LPE PoC,利用 CUPS 根文件写入漏洞。 | Kitploit
工具/GitHubGitHub/dennisdgr/cve-2026-34990-poc
权限提升漏洞分析漏洞利用渗透测试Payload 开发
GitHubdennisdgr/cve-2026-34990-poc

CVE-2026-34990-poc

针对 CVE-2026-34990 的 LPE PoC,利用 CUPS 根文件写入漏洞。

查看仓库
13天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-34990:CUPS 2.4.16 本地权限提升 PoC

这是对原始 CUPS 漏洞披露及 PoC 的 Python3 改编版本,以普通本地用户身份针对现有 CUPS 服务运行。它演示了泄露的 Authorization: Local 令牌以及一个允许 CUPS 以 root 身份写入文件的竞态条件。

用法

python3 cve-2026-34990.py --check       # 测试是否存在 root 拥有的文件写入
python3 cve-2026-34990.py               # 打开 root shell
python3 cve-2026-34990.py -c 'id'       # 以 root 身份运行一条命令

成功执行后会临时创建一条 sudoers 条目,运行所请求的操作,然后尝试移除该条目和队列。

可选标志包括 --cups-port、--listen-port、--proof-dir、--attempts 和 --iterations;参见 --help。

归属

漏洞发现、原始研究及原始 PoC: Asim Viladi Oglu Manizada (@manizada),如 OpenPrinting 安全公告 中所述。

本仓库的脚本将已公开的攻击方式改编为无需 root 设置即可在现有 CUPS 安装上运行,增加了非持久性验证模式,并尝试进行清理。

下载工具