Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-34990-poc — 针对 CVE-2026-34990 的概念验证漏洞利用,该漏洞通过 CUPS_CREATE_LOCAL_PRINTER 和捕获的本地认证令牌实现任意文件写入,从而在 CUPS 2.4.16 中造成本地权限提升。 | Kitploit
工具/GitHubGitHub/khush-613/cve-2026-34990-poc
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubkhush-613/cve-2026-34990-poc

CVE-2026-34990-poc

针对 CVE-2026-34990 的概念验证漏洞利用,该漏洞通过 CUPS_CREATE_LOCAL_PRINTER 和捕获的本地认证令牌实现任意文件写入,从而在 CUPS 2.4.16 中造成本地权限提升。

查看仓库
23天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-34990

CUPS 2.4.16 本地权限提升,通过 CUPS_CREATE_LOCAL_PRINTER 实现任意文件写入。

漏洞

CUPS 允许创建本地打印机,并将 device-uri 设置为 file:// 路径。提交打印任务时使用 document-format: application/vnd.cups-raw 和 compression: gzip,会导致 cupsd 解压任务数据并将其直接写入该路径——以 cupsd 运行的用户身份(通常是 root 或高权限服务账户)。

管理员操作所需的本地认证令牌可以通过将 ipptool 的 cups-create-local-printer.test 指向 localhost 上的伪造 IPP 服务器来捕获。当 CUPS 连接进行认证时,它会发送 Authorization: Local <token> 头,你可以在 CUPS 验证之前拦截它。

工作原理

  1. 在 localhost:9189 上启动一个伪造的 IPP 服务器
  2. 运行 ipptool,将 cups-create-local-printer.test 指向伪造服务器——CUPS 会发送其本地认证令牌进行认证
  3. 在首次连接时回复 401 WWW-Authenticate: Local trc="y" 以干净地捕获令牌
  4. 使用该令牌创建打印机,设置 device-uri: file:///etc/sudoers.d/<user>-pwn
  5. 配置打印机(添加/修改、accept-jobs、resume),并提交一个 gzip 压缩的 sudoers 条目作为打印任务
  6. CUPS 解压任务数据并将其写入目标路径
  7. sudo -n /bin/bash

create_local_printer 调用在竞争期间保持其套接字打开——这使打印机注册保持进行中,同时管理员操作和打印任务得以落地。

要求

  • CUPS 2.4.16 运行在 localhost:631
  • 已安装 ipptool 并带有 cups-create-local-printer.test(标准 CUPS 安装)
  • cupsd 运行时对目标路径具有写权限
  • Python 3.8+

用法

# 默认写入 /etc/sudoers.d/<your-username>-pwn
python3 exploit.py

# 自定义目标
CUPS_TARGET=/etc/sudoers.d/youruser-pwn CUPS_ATTACKER=youruser python3 exploit.py

编辑脚本中的 SUDOERS_LINE 以使用你的实际用户名——默认是 aporter。

该漏洞利用最多尝试 12 次。每次尝试都会删除并重新创建打印机以重置状态。

测试环境

  • Ubuntu 24.04, CUPS 2.4.16

免责声明

仅用于授权的安全测试和研究。

下载工具