这是对原始 CUPS 漏洞披露及 PoC 的 Python3 改编版本,以普通本地用户身份针对现有 CUPS 服务运行。它演示了泄露的 Authorization: Local 令牌以及一个允许 CUPS 以 root 身份写入文件的竞态条件。
python3 cve-2026-34990.py --check # 测试是否存在 root 拥有的文件写入
python3 cve-2026-34990.py # 打开 root shell
python3 cve-2026-34990.py -c 'id' # 以 root 身份运行一条命令
成功执行后会临时创建一条 sudoers 条目,运行所请求的操作,然后尝试移除该条目和队列。
可选标志包括 --cups-port、--listen-port、--proof-dir、--attempts 和 --iterations;参见 --help。
漏洞发现、原始研究及原始 PoC: Asim Viladi Oglu Manizada (@manizada),如 OpenPrinting 安全公告 中所述。
本仓库的脚本将已公开的攻击方式改编为无需 root 设置即可在现有 CUPS 安装上运行,增加了非持久性验证模式,并尝试进行清理。